
Optionsbleed脆弱性(CVE-2017-9798)向けの概念実証スキャナー。HTTP OPTIONSメソッドを介してApache HTTPサーバーのメモリリークをテストします。
これは、Apache httpd の Optionsbleed バグ (CVE-2017-9798) をテストするための概念実証コードです。
代わりにツール Snallygaster の使用を検討してください。これには optionsbleed のチェックが含まれています:
snallygaster -t optionsbleed [host]
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck Optionsbleed の脆弱性 (CVE-2017-9798) をチェックします。 位置引数: hosttocheck テスト対象のホスト名 オプション引数: -h, --help このヘルプメッセージを表示して終了 -n N テスト回数 (デフォルト 10) -a, --all 問題のないホストのヘッダーも表示 -u, --url ホスト名の代わりに URL を渡す Allow ヘッダー内の Optionsbleed バグおよびその他のバグをサーバーに対してテストします。 http://、https://、http://www.、https://www. を自動的にチェックします。 -u/--url を渡した場合を除きます (つまり、デフォルトでは 40 回チェックします。)
スクリプトは返された Allow ヘッダーを出力し、その前に何が問題なのかの説明を付け加えます。デフォルトでは、サーバーが脆弱でない場合、出力はありません。これは -a/--all パラメータで変更できます。
破損したヘッダーが送信されました。ほぼ間違いなく Optionsbleed バグです。
空のヘッダーが送信されました。これは不正です。
メソッドのリストがカンマ区切りではなくスペース区切りでした。
これはバグですが、無害です。Launchpad バグ #1717682 の可能性があります。
リスト内で一部のメソッドが複数回送信されました。
これはバグですが、無害です。Apache バグ #61207 の可能性があります。
このヘッダーに問題はありません (-a/--all 指定時のみ送信されます)。