Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
apache-vulnerability-testing — Apache HTTP Server脆弱性テストツール | PoC for CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 | Kitploit
ツール/GitHubGitHub/mrmtwoj/apache-vulnerability-testing
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubmrmtwoj/apache-vulnerability-testing

apache-vulnerability-testing

Apache HTTP Server脆弱性テストツール | PoC for CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709

リポジトリを見るウェブサイト
1342341年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache HTTP Server 脆弱性テストツール

このリポジトリは、Apache HTTP Server のさまざまな脆弱性(ファイル名混乱攻撃、SSRF、サービス拒否、および最近のCVEに関連するその他の脆弱性)をテストするための Proof of Concept (PoC) を提供します。このツールは、サーバーが特定の種類の攻撃に対して脆弱かどうかを評価するために、細工されたHTTPリクエストを送信します。

特徴

  • 複数の脆弱性をテストします。以下を含みます:
    • CVE-2024-38472: Windows上のApache HTTP ServerにおけるUNC SSRF
    • CVE-2024-39573: mod_rewriteプロキシハンドラの置換
    • CVE-2024-38477: mod_proxyにおけるクラッシュによるサービス拒否
    • CVE-2024-38476: 悪用可能なバックエンドアプリケーション出力による内部リダイレクト
    • CVE-2024-38475: ファイルシステムパスのマッチングにおけるmod_rewriteの脆弱性
    • CVE-2024-38474: 後方参照におけるエンコードされた疑問符の脆弱性
    • CVE-2024-38473: mod_proxyのプロキシエンコーディング問題
    • CVE-2023-38709: HTTPレスポンス分割
  • さまざまなエンドポイントをテストするための使いやすいコマンドラインインターフェースを提供します。

仕組み

このツールは、混乱攻撃や設定ミスに対して脆弱な可能性があるエンドポイントに対してHTTPリクエストを実行します。不正なアクセスやシステム障害につながる可能性のある特定のパターンやエンコーディングをチェックします。

テスト対象

以下のパスに対して脆弱性をチェックします:

  • php-info.php
  • xmlrpc.php
  • adminer.php
  • bin/cron.php
  • cache/index.tpl.php
  • cgi-bin/redir.cgi
  • その他、バイパスの可能性があるエンコードされたURLを含むもの。

はじめに

前提条件

  • システムに Python 3.x がインストールされていること。
  • Pythonの Requests ライブラリ(HTTPリクエスト送信用)。

必要なPythonライブラリは以下のコマンドでインストールできます:

root@kitploit:~
pip install requests

インストール

このリポジトリをクローンします:

root@kitploit:~
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing

使用方法

ツールを使用するには、テスト対象のターゲットURLを指定します:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://<target-ip>

例:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://192.168.1.10

コマンドライン引数

  • target: テストするApacheサーバーのURL(例:http://example.com)。
  • info: ツール情報(開発者名、バージョン、関連CVEなど)を表示します。
  • about: ツールとその目的に関する情報を表示します。
ツールをダウンロード