Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-40898-SSL-Bypass-Detection — 이 Python 스크립트는 Apache HTTP Server의 SSL 인증서 검증에 영향을 미치는 취약점 CVE-2024-40898을 탐지하기 위한 PoC(Proof-of-Concept) 스캐너입니다. | Kitploit
도구/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
Vulnerability ScannersExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

이 Python 스크립트는 Apache HTTP Server의 SSL 인증서 검증에 영향을 미치는 취약점 CVE-2024-40898을 탐지하기 위한 PoC(Proof-of-Concept) 스캐너입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
211년 전아직 검토되지 않음

CVE-2024-40898 SSL 인증서 검증 우회 스캐너

이 저장소에는 Apache HTTP Server의 취약점인 CVE-2024-40898을 탐지하는 Python 기반 개념 증명(PoC) 스크립트가 포함되어 있습니다. 이 취약점은 공격자가 SSL 인증서 검증을 우회할 수 있게 합니다.

개요

CVE-2024-40898은 Apache HTTP Server의 보안 문제로, 특정 조건에서 클라이언트가 인증서 검증을 우회할 수 있게 합니다. 이로 인해 TLS를 통한 중간자(MitM) 공격이 발생할 수 있습니다.

이 스크립트의 기능

root@kitploit:~
•	ssl-ports.txt에서 host:port 쌍 목록을 읽습니다.
•	각 항목에 대해:
•	인증서 검증을 비활성화하는 사용자 지정 SSL 컨텍스트를 사용하여 TLS 연결을 설정합니다.
•	서버에 HEAD / 요청을 전송합니다.
•	응답을 분석합니다:
•	응답에 200 OK가 포함되면 대상이 잠재적으로 취약한 것으로 표시됩니다.
•	이러한 응답이 반환되지 않으면 대상이 안전한 것으로 표시됩니다.
•	예외가 발생하면 오류로 기록됩니다.

요구 사항

root@kitploit:~
•	Python 3.x

사용 방법

root@kitploit:~
1.	ssl-ports.txt라는 파일을 생성하고 한 줄에 대상 하나씩 다음 형식으로 작성하세요:
                
	      api.example.com:443
	      
                  www.site.org:443
	      
                  secure.service.net:443

2. 스크립트를 실행하세요:

root@kitploit:~
      python3 check_cve_40898.py

4. 결과를 확인하세요: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 =>

참고 사항

root@kitploit:~
•	이것은 자동화된 스캐너입니다. ssl-ports.txt에 나열된 모든 도메인을 테스트하고 결과를 출력합니다.
•	도메인 목록이 정확하고 테스트 범위 내에 있는지 확인하세요.
도구 다운로드