
Этот скрипт на Python представляет собой сканер Proof-of-Concept (PoC) для обнаружения уязвимости CVE-2024-40898, которая затрагивает проверку SSL-сертификатов Apache HTTP Server.
CVE-2024-40898 Сканер обхода проверки SSL-сертификата
Этот репозиторий содержит скрипт на Python (proof-of-concept, PoC) для обнаружения CVE-2024-40898 — уязвимости в Apache HTTP Server, позволяющей злоумышленникам обойти проверку SSL-сертификата.
Обзор
CVE-2024-40898 — это проблема безопасности в Apache HTTP Server, которая при определённых условиях позволяет клиентам обойти проверку сертификата. Это потенциально может позволить атаки типа «человек посередине» (MitM) через TLS.
Что делает этот скрипт
Требования
Как использовать
Создайте файл с именем ssl-ports.txt с одной целью на строку в формате:
api.example.com:443
www.site.org:443
secure.service.net:443
Запустите скрипт:
python3 check_cve_40898.py
Посмотрите результаты: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 =>
Примечания