
Este script Python verifica a presença da CVE-2024-40898, uma vulnerabilidade crítica no Apache HTTP Server que pode permitir a bypass da verificação de certificados SSL/TLS sob certas configurações incorretas. Ele inicia uma conexão SSL com o servidor de destino e envia uma solicitação HEAD.
Este script Python verifica a presença da CVE-2024-40898, uma vulnerabilidade crítica no Apache HTTP Server que pode permitir a bypass da verificação de certificados SSL/TLS sob certas configurações incorretas. Ele inicia uma conexão SSL com o servidor de destino e envia uma solicitação HEAD.
Ele inicia uma conexão SSL com o servidor de destino e envia uma solicitação HEAD. Se a resposta sugerir que a verificação do certificado SSL está sendo tratada incorretamente, o servidor pode estar vulnerável.
🚀 Recursos ✅ Suporta URLs completas ou IPs simples com portas opcionais
✅ Analisa automaticamente e usa a porta 443 como padrão se não for especificada
✅ Ignora erros de certificado SSL (para fins de teste)
✅ Lógica de detecção mínima e rápida
✅ Saída clara indicando possível vulnerabilidade
🛠 Uso python CVE-2024-40898.py -u https://192.168.1.1:443 Você também pode simplesmente passar um IP:
python CVE-2024-40898.py -u 192.168.1.1 ⚠️ Aviso Legal Este script é apenas para fins educacionais e testes de segurança autorizados. Não use em sistemas que você não possui ou para os quais não tenha permissão explícita para testar.