Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
optionsbleed — Optionsbleed脆弱性(CVE-2017-9798)向けの概念実証スキャナー。HTTP OPTIONSメソッドを介してApache HTTPサーバーのメモリリークをテストします。 | Kitploit
ツール/GitHubGitHub/hannob/optionsbleed
脆弱性スキャナーウェブ脆弱性スキャナーウェブセキュリティ
GitHubhannob/optionsbleed

optionsbleed

Optionsbleed脆弱性(CVE-2017-9798)向けの概念実証スキャナー。HTTP OPTIONSメソッドを介してApache HTTPサーバーのメモリリークをテストします。

リポジトリを見る
147466年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

optionsbleed

これは、Apache httpd の Optionsbleed バグ (CVE-2017-9798) をテストするための概念実証コードです。

代わりにツール Snallygaster の使用を検討してください。これには optionsbleed のチェックが含まれています:

root@kitploit:~
snallygaster -t optionsbleed [host]

使用方法

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

Optionsbleed の脆弱性 (CVE-2017-9798) をチェックします。

位置引数:
  hosttocheck  テスト対象のホスト名

オプション引数:
  -h, --help   このヘルプメッセージを表示して終了
  -n N         テスト回数 (デフォルト 10)
  -a, --all    問題のないホストのヘッダーも表示
  -u, --url    ホスト名の代わりに URL を渡す

Allow ヘッダー内の Optionsbleed バグおよびその他のバグをサーバーに対してテストします。

http://、https://、http://www.、https://www. を自動的にチェックします。
-u/--url を渡した場合を除きます (つまり、デフォルトでは 40 回チェックします。)

出力の説明

スクリプトは返された Allow ヘッダーを出力し、その前に何が問題なのかの説明を付け加えます。デフォルトでは、サーバーが脆弱でない場合、出力はありません。これは -a/--all パラメータで変更できます。

[bleed]

破損したヘッダーが送信されました。ほぼ間違いなく Optionsbleed バグです。

[empty]

空のヘッダーが送信されました。これは不正です。

[spaces]

メソッドのリストがカンマ区切りではなくスペース区切りでした。

これはバグですが、無害です。Launchpad バグ #1717682 の可能性があります。

[duplicates]

リスト内で一部のメソッドが複数回送信されました。

これはバグですが、無害です。Apache バグ #61207 の可能性があります。

[ok]

このヘッダーに問題はありません (-a/--all 指定時のみ送信されます)。

ツールをダウンロード