Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-41713-Scan — Python 스크립트로 Apache HTTP Server의 CVE-2024-41713 디렉터리 트래버설을 탐지하며, 검증을 위한 응답 스니펫을 제공합니다. 교육 및 승인된 테스트 용도로만 사용하십시오. | Kitploit
도구/GitHubGitHub/amanverma-wsu/cve-2024-41713-scan
Vulnerability ScannersExploitationWeb SecurityPenetration TestingLearning & Education
GitHubamanverma-wsu/cve-2024-41713-scan

CVE-2024-41713-Scan

Python 스크립트로 Apache HTTP Server의 CVE-2024-41713 디렉터리 트래버설을 탐지하며, 검증을 위한 응답 스니펫을 제공합니다. 교육 및 승인된 테스트 용도로만 사용하십시오.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
11년 전아직 검토되지 않음
공유

CVE-2024-41713 스캐너

이 저장소에는 Apache HTTP Server에서 CVE-2024-41713 취약점의 존재를 탐지하는 Python 스크립트가 포함되어 있습니다. CVE-2024-41713은 디렉터리 트래버설 취약점으로, 인증되지 않은 공격자가 취약한 서버의 제한된 리소스에 접근할 수 있게 합니다.

CVE-2024-41713 정보

이 취약점은 사용자가 제공한 경로의 부적절한 검증으로 인해 발생합니다. 공격자는 악의적인 요청을 구성하여 디렉터리를 탐색하고 민감한 파일이나 백엔드 서비스에 접근함으로써 이를 악용할 수 있습니다.

영향:
악용될 경우, 이 취약점은 무단 접근, 정보 공개 또는 잠재적인 권한 상승으로 이어질 수 있습니다.


기능

  • CVE-2024-41713과 관련된 디렉터리 트래버설 취약점을 스캔합니다.
  • 간단하고 사용하기 쉬운 Python 스크립트.
  • 취약점 검증을 위한 상세한 응답 스니펫을 출력합니다.

사전 요구 사항

  • 시스템에 Python 3.x가 설치되어 있어야 합니다.
  • requests 라이브러리: pip를 통해 설치하세요:
    root@kitploit:~
    pip install requests
    

사용 방법

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/your-username/CVE-2024-41713.git
    cd CVE-2024-41713
    
  • 스크립트를 실행합니다:

    root@kitploit:~
    python3 cve-2024-41713-scanner.py
    
  • 프롬프트가 표시되면 대상 URL을 입력합니다. 스크립트는 특정 페이로드를 사용하여 취약점을 테스트합니다.


  • 예제 출력

    root@kitploit:~
    Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
    Scanning http://vulnerable-site.com for CVE-2024-41713...
    [!] Vulnerability Found:
    Response Length: 1234
    Response Snippet:
    <ServiceList>
      <Service>
        <Name>ExampleService</Name>
        <Endpoint>http://example.com</Endpoint>
      </Service>
    </ServiceList>
    

    면책 조항

    이 도구는 교육 목적 및 승인된 테스트 전용으로 제작되었습니다.
    적절한 승인 없이 시스템을 테스트하는 것은 비윤리적이며 불법입니다.
    저자는 이 도구의 오용에 대해 책임을 지지 않습니다.


    기여

    도구를 개선하기 위해 이슈를 제출하거나 풀 리퀘스트를 보내 주세요. 모든 기여를 환영합니다!

    도구 다운로드