
PoC-сканер для уязвимости Optionsbleed (CVE-2017-9798), который проверяет серверы Apache HTTP на утечку памяти через метод HTTP OPTIONS.
Это код в стиле proof of concept для проверки ошибки Optionsbleed в Apache httpd (CVE-2017-9798).
Вместо этого рассмотрите возможность использования инструмента Snallygaster: в него включена проверка на optionsbleed:
snallygaster -t optionsbleed [host]
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck Check for the Optionsbleed vulnerability (CVE-2017-9798). positional arguments: hosttocheck The hostname you want to test against optional arguments: -h, --help show this help message and exit -n N number of tests (default 10) -a, --all show headers from hosts without problems -u, --url pass URL instead of hostname Tests server for Optionsbleed bug and other bugs in the allow header. Automatically checks http://, https://, http://www. and https://www. - except if you pass -u/--url (which means by default we check 40 times.)
Скрипт выводит возвращённый заголовок Allow и добавляет перед ним пояснение, что с ним не так. По умолчанию, если сервер не уязвим, вывод отсутствует; это можно изменить параметром -a/--all.
Был отправлен повреждённый заголовок, почти наверняка это ошибка Optionsbleed.
Был отправлен пустой заголовок, что некорректно.
Список методов был разделён пробелами, а не запятыми.
Это ошибка, но безвредная. Возможно, это ошибка Launchpad #1717682.
Некоторые методы были отправлены в списке несколько раз.
Это ошибка, но безвредная. Возможно, это ошибка Apache #61207.
С этим заголовком всё в порядке (отправляется только с -a/--all).