Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
optionsbleed — Scanner de prova de conceito para a vulnerabilidade Optionsbleed (CVE-2017-9798) que testa servidores Apache HTTP quanto a vazamento de memória por meio do método HTTP OPTIONS. | Kitploit
Ferramentas/GitHubGitHub/hannob/optionsbleed
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebSegurança Web
GitHubhannob/optionsbleed

optionsbleed

Scanner de prova de conceito para a vulnerabilidade Optionsbleed (CVE-2017-9798) que testa servidores Apache HTTP quanto a vazamento de memória por meio do método HTTP OPTIONS.

Ver Repositório
147464há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

optionsbleed

Este é um código de prova de conceito para testar o bug Optionsbleed no Apache httpd (CVE-2017-9798).

Por favor, considere usar a ferramenta Snallygaster em vez disso, ela inclui uma verificação para optionsbleed:

root@kitploit:~
snallygaster -t optionsbleed [host]

uso

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

Verifica a vulnerabilidade Optionsbleed (CVE-2017-9798).

argumentos posicionais:
  hosttocheck  O hostname que você quer testar

argumentos opcionais:
  -h, --help   mostra esta mensagem de ajuda e sai
  -n N         número de testes (padrão 10)
  -a, --all    mostra cabeçalhos de hosts sem problemas
  -u, --url    passa URL em vez de hostname

Testa o servidor para o bug Optionsbleed e outros bugs no cabeçalho allow.

Verifica automaticamente http://, https://, http://www. e https://www. -
exceto se você passar -u/--url (o que significa que, por padrão, verificamos 40 vezes.)

explicação da saída

O script exibe o cabeçalho Allow retornado e o prefixa com uma explicação sobre o que há de errado com ele. Por padrão, não haverá saída se o servidor não estiver vulnerável; isso pode ser alterado com o parâmetro -a/--all.

[bleed]

Um cabeçalho corrompido foi enviado, muito provavelmente o bug Optionsbleed.

[empty]

Um cabeçalho vazio foi enviado, o que é inválido.

[spaces]

A lista de métodos foi separada por espaços em vez de por vírgulas.

Isto é um bug, mas inofensivo. Pode ser o bug #1717682 do Launchpad.

[duplicates]

Alguns métodos foram enviados várias vezes na lista.

Isto é um bug, mas inofensivo. Pode ser o bug #61207 do Apache.

[ok]

Nada de errado com este cabeçalho (enviado apenas com -a/--all).

Baixar ferramenta