Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-40898-SSL-Bypass-Detection — Este script Python é um scanner de Prova de Conceito (PoC) para detecção da vulnerabilidade CVE-2024-40898, que afeta a validação de certificados SSL do Apache HTTP Server. | Kitploit
Ferramentas/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
Scanners de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

Este script Python é um scanner de Prova de Conceito (PoC) para detecção da vulnerabilidade CVE-2024-40898, que afeta a validação de certificados SSL do Apache HTTP Server.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
21há 1 anoAinda não revisado

CVE-2024-40898 Scanner de Bypass de Validação de Certificado SSL

Este repositório contém um script de prova de conceito (PoC) baseado em Python para detectar o CVE-2024-40898, uma vulnerabilidade no Apache HTTP Server que permite que atacantes burlem a verificação de certificado SSL.

Visão Geral

CVE-2024-40898 é um problema de segurança no Apache HTTP Server que, sob condições específicas, permite que clientes burlem a validação do certificado. Isso pode potencialmente permitir ataques do tipo man-in-the-middle (MitM) sobre TLS.

O Que Este Script Faz • Lê uma lista de pares host:porta do arquivo ssl-ports.txt. • Para cada entrada: • Estabelece uma conexão TLS usando um contexto SSL personalizado que desativa a validação do certificado. • Envia uma solicitação HEAD / para o servidor. • Analisa a resposta: • Se a resposta incluir 200 OK, o alvo é marcado como potencialmente vulnerável. • Se nenhuma resposta desse tipo for retornada, o alvo é marcado como seguro. • Se alguma exceção ocorrer, ela é registrada como erro.

Requisitos • Python 3.x

Como Usar 1. Crie um arquivo chamado ssl-ports.txt com um alvo por linha no formato:

root@kitploit:~
	      api.example.com:443
	      
                  www.site.org:443
	      
                  secure.service.net:443

2. Execute o script:

root@kitploit:~
      python3 check_cve_40898.py

4. Veja os resultados: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Notas • Este é um scanner automatizado. Ele testará todos os domínios listados em ssl-ports.txt e exibirá os resultados. • Certifique-se de que sua lista de domínios está correta e dentro do seu escopo de teste.

Baixar ferramenta