
Этот Python-скрипт проверяет наличие CVE-2024-40898, критической уязвимости в Apache HTTP Server, которая может позволить обход проверки SSL/TLS-сертификатов при определенных ошибках конфигурации. Он устанавливает SSL-соединение с целевым сервером и отправляет HEAD-запрос.
Этот Python-скрипт проверяет наличие CVE-2024-40898 — критической уязвимости в Apache HTTP Server, которая может позволить обойти проверку SSL/TLS-сертификатов при определённых ошибочных конфигурациях. Он устанавливает SSL-соединение с целевым сервером и отправляет HEAD-запрос.
Он устанавливает SSL-соединение с целевым сервером и отправляет HEAD-запрос. Если ответ указывает на некорректную обработку проверки SSL-сертификата, сервер может быть уязвим.
🚀 Возможности ✅ Поддерживает полные URL-адреса или просто IP-адреса с опциональными портами
✅ Автоматически определяет и по умолчанию использует порт 443, если он не указан
✅ Игнорирует ошибки SSL-сертификатов (в тестовых целях)
✅ Минимальная и быстрая логика обнаружения
✅ Понятный вывод, указывающий на возможную уязвимость
🛠 Использование python CVE-2024-40898.py -u https://192.168.1.1:443 Вы также можете просто передать IP-адрес:
python CVE-2024-40898.py -u 192.168.1.1 ⚠️ Отказ от ответственности Этот скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.