
exploit CVE-2024-40725 (Apache httpd) com
Este repositório contém uma ferramenta baseada em Python para detectar vulnerabilidades de Contrabando de Requisição HTTP, visando especificamente a CVE-2024-40725. A ferramenta tenta explorar essa vulnerabilidade no Apache HTTP Server enviando requisições HTTP criadas e analisando as respostas do servidor. O principal objetivo é identificar discrepâncias nos códigos de status ou no comportamento de acesso, como contornar restrições em caminhos específicos.
403 → 200).requestsInstale a biblioteca necessária usando pip:
pip install requests
Execute a ferramenta para uma única URL:
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log
Teste múltiplas URLs a partir de um arquivo:
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log
| Parâmetro | Descrição |
|---|---|
-u | URL alvo para teste |
-l | Arquivo contendo uma lista de URLs alvo |
-w | Wordlist customizada para fuzzing de endpoints |
-o | Arquivo de saída para salvar resultados |
Target: https://example.com
Status Change Detected:
/admin 403 ---> /admin 200
Target: https://anotherexample.com
No vulnerability was detected.
Esta ferramenta foi inspirada pelo trabalho encontrado no seguinte repositório:
Esta ferramenta é destinada apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado desta ferramenta contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético. Use com responsabilidade.