Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apache-vulnerability-testing — Ferramenta de Teste de Vulnerabilidade do Apache HTTP Server | PoC para CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 | Kitploit
Ferramentas/GitHubGitHub/mrmtwoj/apache-vulnerability-testing
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubmrmtwoj/apache-vulnerability-testing

apache-vulnerability-testing

Ferramenta de Teste de Vulnerabilidade do Apache HTTP Server | PoC para CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
13423há 1 anoRevisado pelo Kitploit

Ferramenta de Teste de Vulnerabilidades do Servidor HTTP Apache

Este repositório fornece uma Prova de Conceito (PoC) para testar várias vulnerabilidades no Servidor HTTP Apache, incluindo Ataques de Confusão de Nomes de Arquivo, SSRF, Negação de Serviço e outras relacionadas a CVEs recentes. A ferramenta envia requisições HTTP personalizadas para avaliar se o servidor é vulnerável a certos tipos de ataques.

Funcionalidades

  • Testa múltiplas vulnerabilidades, incluindo:
    • CVE-2024-38472: SSRF UNC no Apache HTTP Server no Windows
    • CVE-2024-39573: Substituição do manipulador de proxy do mod_rewrite
    • CVE-2024-38477: Falha resultando em Negação de Serviço no mod_proxy
    • CVE-2024-38476: Saída explorável da aplicação backend causando redirecionamentos internos
    • CVE-2024-38475: Fraqueza no mod_rewrite com correspondência de caminho do sistema de arquivos
    • CVE-2024-38474: Fraqueza com pontos de interrogação codificados em backreferences
    • CVE-2024-38473: Problema de codificação de proxy no mod_proxy
    • CVE-2023-38709: Divisão de resposta HTTP
  • Oferece uma interface de linha de comando fácil de usar para testar vários endpoints.

Como Funciona

A ferramenta realiza requisições HTTP para endpoints potenciais que podem ser vulneráveis a ataques de confusão ou configurações incorretas. Ela verifica padrões e codificações específicas que podem levar a acesso não autorizado ou falhas no sistema.

Alvos de Teste

A ferramenta verifica vulnerabilidades nos seguintes caminhos:

  • php-info.php
  • xmlrpc.php
  • adminer.php
  • bin/cron.php
  • cache/index.tpl.php
  • cgi-bin/redir.cgi
  • Outros com URLs codificadas para possível bypass.

Primeiros Passos

Pré-requisitos

  • Python 3.x instalado no seu sistema.
  • Biblioteca Requests para Python para enviar requisições HTTP.

Você pode instalar a biblioteca Python necessária usando:

root@kitploit:~
pip install requests

Instalação

Clone este repositório:

root@kitploit:~
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing

Uso

Para usar a ferramenta, forneça a URL alvo que deseja testar:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://<target-ip>

Por exemplo:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://192.168.1.10

Argumentos de Linha de Comando

  • target: A URL do servidor Apache a ser testado (ex.: http://example.com).
  • info: Exibe informações da ferramenta, como nome do desenvolvedor, versão e CVEs relacionadas.
  • about: Exibe informações sobre a ferramenta e seu propósito.
Baixar ferramenta