Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-40725 — exploit CVE-2024-40725 (Apache httpd) com | Kitploit
Ferramentas/GitHubGitHub/soltanali0/cve-2024-40725
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebFuzzingTestes de Penetração
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

exploit CVE-2024-40725 (Apache httpd) com

Ver Repositório
1241há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção de Contrabando de Requisição HTTP

Este repositório contém uma ferramenta baseada em Python para detectar vulnerabilidades de Contrabando de Requisição HTTP, visando especificamente a CVE-2024-40725. A ferramenta tenta explorar essa vulnerabilidade no Apache HTTP Server enviando requisições HTTP criadas e analisando as respostas do servidor. O principal objetivo é identificar discrepâncias nos códigos de status ou no comportamento de acesso, como contornar restrições em caminhos específicos.

Funcionalidades

  • Detecta vulnerabilidades de Contrabando de Requisição HTTP.
  • Suporta testes de URL única e testes em lote usando uma lista de URLs.
  • Permite wordlists customizadas para testar vários caminhos de endpoint.
  • Armazena os resultados em um arquivo de log para análise posterior.
  • Identifica casos onde os códigos de status diferem antes e depois das tentativas de contrabando (ex.: 403 → 200).

Requisitos

  • Python 3.7+
  • Biblioteca requests

Instale a biblioteca necessária usando pip:

root@kitploit:~
pip install requests
Baixar ferramenta

Uso

URL Única

Execute a ferramenta para uma única URL:

root@kitploit:~
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

Teste em Lote de URLs

Teste múltiplas URLs a partir de um arquivo:

root@kitploit:~
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

Parâmetros

ParâmetroDescrição
-uURL alvo para teste
-lArquivo contendo uma lista de URLs alvo
-wWordlist customizada para fuzzing de endpoints
-oArquivo de saída para salvar resultados

Exemplo de Saída

root@kitploit:~
Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

Créditos

Esta ferramenta foi inspirada pelo trabalho encontrado no seguinte repositório:

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado desta ferramenta contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético. Use com responsabilidade.