Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
optionsbleed — PoC-сканер для уязвимости Optionsbleed (CVE-2017-9798), который проверяет серверы Apache HTTP на утечку памяти через метод HTTP OPTIONS. | Kitploit
Инструменты/GitHubGitHub/hannob/optionsbleed
Сканеры уязвимостейСканеры веб-уязвимостейВеб-безопасность
GitHubhannob/optionsbleed

optionsbleed

PoC-сканер для уязвимости Optionsbleed (CVE-2017-9798), который проверяет серверы Apache HTTP на утечку памяти через метод HTTP OPTIONS.

Репозиторий
147466 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

optionsbleed

Это код в стиле proof of concept для проверки ошибки Optionsbleed в Apache httpd (CVE-2017-9798).

Вместо этого рассмотрите возможность использования инструмента Snallygaster: в него включена проверка на optionsbleed:

root@kitploit:~
snallygaster -t optionsbleed [host]

использование

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

Check for the Optionsbleed vulnerability (CVE-2017-9798).

positional arguments:
  hosttocheck  The hostname you want to test against

optional arguments:
  -h, --help   show this help message and exit
  -n N         number of tests (default 10)
  -a, --all    show headers from hosts without problems
  -u, --url    pass URL instead of hostname

Tests server for Optionsbleed bug and other bugs in the allow header.

Automatically checks http://, https://, http://www. and https://www. -
except if you pass -u/--url (which means by default we check 40 times.)

пояснение вывода

Скрипт выводит возвращённый заголовок Allow и добавляет перед ним пояснение, что с ним не так. По умолчанию, если сервер не уязвим, вывод отсутствует; это можно изменить параметром -a/--all.

[bleed]

Был отправлен повреждённый заголовок, почти наверняка это ошибка Optionsbleed.

[empty]

Был отправлен пустой заголовок, что некорректно.

[spaces]

Список методов был разделён пробелами, а не запятыми.

Это ошибка, но безвредная. Возможно, это ошибка Launchpad #1717682.

[duplicates]

Некоторые методы были отправлены в списке несколько раз.

Это ошибка, но безвредная. Возможно, это ошибка Apache #61207.

[ok]

С этим заголовком всё в порядке (отправляется только с -a/--all).

Скачать инструмент