Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
Сканеры уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

Этот скрипт на Python представляет собой сканер Proof-of-Concept (PoC) для обнаружения уязвимости CVE-2024-40898, которая затрагивает проверку SSL-сертификатов Apache HTTP Server.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
211 год назадЕщё не проверено

CVE-2024-40898 Сканер обхода проверки SSL-сертификата

Этот репозиторий содержит скрипт на Python (proof-of-concept, PoC) для обнаружения CVE-2024-40898 — уязвимости в Apache HTTP Server, позволяющей злоумышленникам обойти проверку SSL-сертификата.

Обзор

CVE-2024-40898 — это проблема безопасности в Apache HTTP Server, которая при определённых условиях позволяет клиентам обойти проверку сертификата. Это потенциально может позволить атаки типа «человек посередине» (MitM) через TLS.

Что делает этот скрипт

  • Читает список пар хост:порт из файла ssl-ports.txt.
  • Для каждой записи:
    • Устанавливает TLS-соединение с использованием пользовательского SSL-контекста, отключающего проверку сертификата.
    • Отправляет HEAD / запрос на сервер.
    • Анализирует ответ:
      • Если ответ содержит 200 OK, цель помечается как потенциально уязвимая.
      • Если такой ответ не получен, цель помечается как безопасная.
      • Если возникает любое исключение, оно регистрируется как ошибка.

Требования

  • Python 3.x

Как использовать

  1. Создайте файл с именем ssl-ports.txt с одной целью на строку в формате:

    root@kitploit:~
          api.example.com:443
          
                  www.site.org:443
          
                  secure.service.net:443
    
  2. Запустите скрипт:

    root@kitploit:~
      python3 check_cve_40898.py
    
  3. Посмотрите результаты: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 =>

Примечания

  • Это автоматический сканер. Он проверит все домены, перечисленные в ssl-ports.txt, и выведет результаты.
  • Убедитесь, что ваш список доменов корректен и находится в рамках вашей тестовой области.
Скачать инструмент