
Apache HTTP Server脆弱性テストツール | PoC for CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
このリポジトリは、Apache HTTP Server のさまざまな脆弱性(ファイル名混乱攻撃、SSRF、サービス拒否、および最近のCVEに関連するその他の脆弱性)をテストするための Proof of Concept (PoC) を提供します。このツールは、サーバーが特定の種類の攻撃に対して脆弱かどうかを評価するために、細工されたHTTPリクエストを送信します。
このツールは、混乱攻撃や設定ミスに対して脆弱な可能性があるエンドポイントに対してHTTPリクエストを実行します。不正なアクセスやシステム障害につながる可能性のある特定のパターンやエンコーディングをチェックします。
以下のパスに対して脆弱性をチェックします:
必要なPythonライブラリは以下のコマンドでインストールできます:
pip install requests
このリポジトリをクローンします:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
ツールを使用するには、テスト対象のターゲットURLを指定します:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10