
Este script Python é um scanner de Prova de Conceito (PoC) para detecção da vulnerabilidade CVE-2024-40898, que afeta a validação de certificados SSL do Apache HTTP Server.
CVE-2024-40898 Scanner de Bypass de Validação de Certificado SSL
Este repositório contém um script de prova de conceito (PoC) baseado em Python para detectar o CVE-2024-40898, uma vulnerabilidade no Apache HTTP Server que permite que atacantes burlem a verificação de certificado SSL.
Visão Geral
CVE-2024-40898 é um problema de segurança no Apache HTTP Server que, sob condições específicas, permite que clientes burlem a validação do certificado. Isso pode potencialmente permitir ataques do tipo man-in-the-middle (MitM) sobre TLS.
O Que Este Script Faz • Lê uma lista de pares host:porta do arquivo ssl-ports.txt. • Para cada entrada: • Estabelece uma conexão TLS usando um contexto SSL personalizado que desativa a validação do certificado. • Envia uma solicitação HEAD / para o servidor. • Analisa a resposta: • Se a resposta incluir 200 OK, o alvo é marcado como potencialmente vulnerável. • Se nenhuma resposta desse tipo for retornada, o alvo é marcado como seguro. • Se alguma exceção ocorrer, ela é registrada como erro.
Requisitos • Python 3.x
Como Usar 1. Crie um arquivo chamado ssl-ports.txt com um alvo por linha no formato:
api.example.com:443
www.site.org:443
secure.service.net:443
2. Execute o script:
python3 check_cve_40898.py
4. Veja os resultados: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Notas • Este é um scanner automatizado. Ele testará todos os domínios listados em ssl-ports.txt e exibirá os resultados. • Certifique-se de que sua lista de domínios está correta e dentro do seu escopo de teste.