
Apache HTTP Server 취약점 테스트 도구 | CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 에 대한 PoC
이 저장소는 Apache HTTP Server의 다양한 취약점(파일명 혼동 공격, SSRF, 서비스 거부(Denial of Service) 및 최근 CVE와 관련된 기타 취약점)을 테스트하기 위한 개념 증명(PoC) 을 제공합니다. 이 도구는 서버가 특정 유형의 공격에 취약한지 평가하기 위해 조작된 HTTP 요청을 전송합니다.
이 도구는 혼동 공격이나 잘못된 구성에 취약할 수 있는 잠재적 엔드포인트에 HTTP 요청을 수행합니다. 무단 액세스나 시스템 오류로 이어질 수 있는 특정 패턴과 인코딩을 확인합니다.
이 도구는 다음 경로에서 취약점을 확인합니다:
필요한 Python 라이브러리는 다음 명령으로 설치할 수 있습니다:
pip install requests
이 저장소를 클론합니다:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
도구를 사용하려면 테스트할 대상 URL을 제공합니다:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10