
이 Python 스크립트는 CVE-2024-40898의 존재 여부를 확인합니다. CVE-2024-40898은 특정 잘못된 구성 하에서 SSL/TLS 인증서 검증 우회를 허용할 수 있는 Apache HTTP Server의 치명적인 취약점입니다. 이 스크립트는 대상 서버에 SSL 연결을 시작하고 HEAD 요청을 전송합니다.
이 Python 스크립트는 Apache HTTP Server의 치명적인 취약점인 CVE-2024-40898 존재 여부를 확인합니다. 이 취약점은 특정 잘못된 구성 하에서 SSL/TLS 인증서 검증 우회를 허용할 수 있습니다. 대상 서버에 SSL 연결을 시작하고 HEAD 요청을 전송합니다.
대상 서버에 SSL 연결을 시작하고 HEAD 요청을 전송합니다. 응답이 SSL 인증서 검증이 부적절하게 처리되고 있음을 시사하는 경우, 서버가 취약할 수 있습니다.
🚀 기능 ✅ 전체 URL 또는 선택적 포트가 포함된 일반 IP 지원
✅ 포트가 지정되지 않은 경우 자동으로 파싱하여 기본값 443 사용
✅ SSL 인증서 오류 무시(테스트 목적)
✅ 최소화되고 빠른 탐지 로직
✅ 잠재적 취약점을 나타내는 명확한 출력
🛠 사용법 python CVE-2024-40898.py -u https://192.168.1.1:443 IP만 전달할 수도 있습니다:
python CVE-2024-40898.py -u 192.168.1.1 ⚠️ 면책 조항 이 스크립트는 교육 목적 및 공인된 보안 테스트 전용입니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에서는 사용하지 마십시오.