Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-40725 — CVE-2024-40725 (Apache httpd) のエクスプロイトと | Kitploit
ツール/GitHubGitHub/soltanali0/cve-2024-40725
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティファジングペネトレーションテスト
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

CVE-2024-40725 (Apache httpd) のエクスプロイトと

リポジトリを見る
12411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HTTPリクエストスマグリング検出ツール

このリポジトリには、HTTPリクエストスマグリングの脆弱性を検出するPythonベースのツールが含まれています。特にCVE-2024-40725を標的としています。このツールは、巧妙に細工されたHTTPリクエストを送信し、サーバーの応答を分析することで、Apache HTTPサーバーにおけるこの脆弱性を悪用しようと試みます。主な目的は、特定のパスに対する制限をバイパスするなど、ステータスコードやアクセス動作の不一致を特定することです。

機能

  • HTTPリクエストスマグリングの脆弱性を検出します。
  • 単一URLのテストとURLリストを使用したバッチテストをサポートします。
  • さまざまなエンドポイントパスをテストするためのカスタムワードリストを許可します。
  • 出力結果をログファイルに保存し、さらなる分析に利用します。
  • スマグリング試行前後でステータスコードが異なるケース(例:403 → 200)を特定します。

必要条件

  • Python 3.7+
  • requestsライブラリ

必要なライブラリをpipを使用してインストールします:

root@kitploit:~
pip install requests

使用方法

単一URL

単一のURLに対してツールを実行します:

root@kitploit:~
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

バッチURLテスト

ファイルから複数のURLをテストします:

root@kitploit:~
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

パラメータ

パラメータ説明
-uテスト対象のURL
-lターゲットURLのリストを含むファイル
-wエンドポイントファジング用のカスタムワードリスト
-o結果を保存するための出力ファイル

出力例

root@kitploit:~
Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

クレジット

このツールは、以下のリポジトリにある作業に触発されました:

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

免責事項

このツールは教育目的および許可されたセキュリティテストのみを目的としています。自分が所有していない、または明示的なテスト許可を得ていないシステムに対してこのツールを不正に使用することは違法であり、非倫理的です。責任を持って使用してください。

ツールをダウンロード