
Ferramenta de Teste de Vulnerabilidade do Apache HTTP Server | PoC para CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
Este repositório fornece uma Prova de Conceito (PoC) para testar várias vulnerabilidades no Servidor HTTP Apache, incluindo Ataques de Confusão de Nomes de Arquivo, SSRF, Negação de Serviço e outras relacionadas a CVEs recentes. A ferramenta envia requisições HTTP personalizadas para avaliar se o servidor é vulnerável a certos tipos de ataques.
A ferramenta realiza requisições HTTP para endpoints potenciais que podem ser vulneráveis a ataques de confusão ou configurações incorretas. Ela verifica padrões e codificações específicas que podem levar a acesso não autorizado ou falhas no sistema.
A ferramenta verifica vulnerabilidades nos seguintes caminhos:
Você pode instalar a biblioteca Python necessária usando:
pip install requests
Clone este repositório:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
Para usar a ferramenta, forneça a URL alvo que deseja testar:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10