Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
optionsbleed — Optionsbleed 취약점(CVE-2017-9798)을 탐지하는 개념 증명(PoC) 스캐너로, HTTP OPTIONS 메서드를 사용해 Apache HTTP 서버의 메모리 누수를 테스트합니다. | Kitploit
도구/GitHubGitHub/hannob/optionsbleed
Vulnerability ScannersWeb Vulnerability ScannersWeb Security
GitHubhannob/optionsbleed

optionsbleed

Optionsbleed 취약점(CVE-2017-9798)을 탐지하는 개념 증명(PoC) 스캐너로, HTTP OPTIONS 메서드를 사용해 Apache HTTP 서버의 메모리 누수를 테스트합니다.

저장소 보기
147466년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

optionsbleed

이것은 Apache httpd의 Optionsbleed 버그(CVE-2017-9798)를 테스트하기 위한 개념 증명 코드입니다.

대신 Snallygaster 도구 사용을 고려하세요. 여기에는 optionsbleed 검사가 포함되어 있습니다:

root@kitploit:~
snallygaster -t optionsbleed [host]

사용법

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

Check for the Optionsbleed vulnerability (CVE-2017-9798).

positional arguments:
  hosttocheck  The hostname you want to test against

optional arguments:
  -h, --help   show this help message and exit
  -n N         number of tests (default 10)
  -a, --all    show headers from hosts without problems
  -u, --url    pass URL instead of hostname

Tests server for Optionsbleed bug and other bugs in the allow header.

Automatically checks http://, https://, http://www. and https://www. -
except if you pass -u/--url (which means by default we check 40 times.)

출력 설명

이 스크립트는 반환된 Allow 헤더를 출력하고, 어떤 문제가 있는지에 대한 설명을 접두사로 붙입니다. 기본적으로 서버가 취약하지 않으면 출력이 없으며, 이는 -a/--all 매개변수로 변경할 수 있습니다.

[bleed]

손상된 헤더가 전송되었습니다. Optionsbleed 버그일 가능성이 매우 높습니다.

[empty]

빈 헤더가 전송되었는데, 이는 잘못된 것입니다.

[spaces]

메서드 목록이 쉼표로 구분되지 않고 공백으로 구분되었습니다.

버그이지만 무해합니다. Launchpad 버그 #1717682일 수 있습니다.

[duplicates]

일부 메서드가 목록에 여러 번 전송되었습니다.

버그이지만 무해합니다. Apache 버그 #61207일 수 있습니다.

[ok]

이 헤더에는 문제가 없습니다(-a/--all 옵션으로만 전송됨).

도구 다운로드