
Scanner de prova de conceito para a vulnerabilidade Optionsbleed (CVE-2017-9798) que testa servidores Apache HTTP quanto a vazamento de memória por meio do método HTTP OPTIONS.
Este é um código de prova de conceito para testar o bug Optionsbleed no Apache httpd (CVE-2017-9798).
Por favor, considere usar a ferramenta Snallygaster em vez disso, ela inclui uma verificação para optionsbleed:
snallygaster -t optionsbleed [host]
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck Verifica a vulnerabilidade Optionsbleed (CVE-2017-9798). argumentos posicionais: hosttocheck O hostname que você quer testar argumentos opcionais: -h, --help mostra esta mensagem de ajuda e sai -n N número de testes (padrão 10) -a, --all mostra cabeçalhos de hosts sem problemas -u, --url passa URL em vez de hostname Testa o servidor para o bug Optionsbleed e outros bugs no cabeçalho allow. Verifica automaticamente http://, https://, http://www. e https://www. - exceto se você passar -u/--url (o que significa que, por padrão, verificamos 40 vezes.)
O script exibe o cabeçalho Allow retornado e o prefixa com uma explicação sobre o que há de errado com ele. Por padrão, não haverá saída se o servidor não estiver vulnerável; isso pode ser alterado com o parâmetro -a/--all.
Um cabeçalho corrompido foi enviado, muito provavelmente o bug Optionsbleed.
Um cabeçalho vazio foi enviado, o que é inválido.
A lista de métodos foi separada por espaços em vez de por vírgulas.
Isto é um bug, mas inofensivo. Pode ser o bug #1717682 do Launchpad.
Alguns métodos foram enviados várias vezes na lista.
Isto é um bug, mas inofensivo. Pode ser o bug #61207 do Apache.
Nada de errado com este cabeçalho (enviado apenas com -a/--all).