
이 Python 스크립트는 Apache HTTP Server의 SSL 인증서 검증에 영향을 미치는 취약점 CVE-2024-40898을 탐지하기 위한 PoC(Proof-of-Concept) 스캐너입니다.
이 저장소에는 Apache HTTP Server의 취약점인 CVE-2024-40898을 탐지하는 Python 기반 개념 증명(PoC) 스크립트가 포함되어 있습니다. 이 취약점은 공격자가 SSL 인증서 검증을 우회할 수 있게 합니다.
CVE-2024-40898은 Apache HTTP Server의 보안 문제로, 특정 조건에서 클라이언트가 인증서 검증을 우회할 수 있게 합니다. 이로 인해 TLS를 통한 중간자(MitM) 공격이 발생할 수 있습니다.
• ssl-ports.txt에서 host:port 쌍 목록을 읽습니다.
• 각 항목에 대해:
• 인증서 검증을 비활성화하는 사용자 지정 SSL 컨텍스트를 사용하여 TLS 연결을 설정합니다.
• 서버에 HEAD / 요청을 전송합니다.
• 응답을 분석합니다:
• 응답에 200 OK가 포함되면 대상이 잠재적으로 취약한 것으로 표시됩니다.
• 이러한 응답이 반환되지 않으면 대상이 안전한 것으로 표시됩니다.
• 예외가 발생하면 오류로 기록됩니다.
• Python 3.x
1. ssl-ports.txt라는 파일을 생성하고 한 줄에 대상 하나씩 다음 형식으로 작성하세요:
api.example.com:443
www.site.org:443
secure.service.net:443
2. 스크립트를 실행하세요:
python3 check_cve_40898.py
4. 결과를 확인하세요: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 =>
• 이것은 자동화된 스캐너입니다. ssl-ports.txt에 나열된 모든 도메인을 테스트하고 결과를 출력합니다.
• 도메인 목록이 정확하고 테스트 범위 내에 있는지 확인하세요.