
CVE-2024-40725 (Apache httpd)를 ~로 익스플로잇
이 저장소는 HTTP Request Smuggling 취약점을 탐지하는 Python 기반 도구를 포함하며, 특히 CVE-2024-40725를 대상으로 합니다. 이 도구는 조작된 HTTP 요청을 보내고 서버의 응답을 분석하여 Apache HTTP Server에서 이 취약점을 악용하려고 시도합니다. 주된 목표는 특정 경로에 대한 제한을 우회하는 등 상태 코드나 접근 동작의 차이를 식별하는 것입니다.
403 → 200) 식별requests 라이브러리필요한 라이브러리는 pip를 사용하여 설치합니다:
pip install requests
단일 URL에 대해 도구 실행:
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log
파일에서 여러 URL 테스트:
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log
| 매개변수 | 설명 |
|---|---|
-u | 테스트할 대상 URL |
-l | 대상 URL 목록이 포함된 파일 |
-w | 엔드포인트 퍼징용 사용자 정의 워드리스트 |
-o | 결과 저장을 위한 출력 파일 |
Target: https://example.com
Status Change Detected:
/admin 403 ---> /admin 200
Target: https://anotherexample.com
No vulnerability was detected.
이 도구는 다음 저장소의 작업에서 영감을 받았습니다:
이 도구는 교육 목적과 허가된 보안 테스트 전용으로 제작되었습니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 이 도구를 무단으로 사용하는 것은 불법이며 비윤리적입니다. 책임감 있게 사용하십시오.