Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
apache-vulnerability-testing — Инструмент для тестирования уязвимостей Apache HTTP Server | PoC для CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 | Kitploit
Инструменты/GitHubGitHub/mrmtwoj/apache-vulnerability-testing
Сканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubmrmtwoj/apache-vulnerability-testing

apache-vulnerability-testing

Инструмент для тестирования уязвимостей Apache HTTP Server | PoC для CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
134231 год назадПроверено Kitploit

Инструмент тестирования уязвимостей Apache HTTP Server

Этот репозиторий предоставляет доказательство концепции (PoC) для тестирования различных уязвимостей в Apache HTTP Server, включая атаки с путаницей имён файлов, SSRF, отказ в обслуживании и другие, связанные с недавними CVE. Инструмент отправляет специально сформированные HTTP-запросы для оценки уязвимости сервера к определённым типам атак.

Возможности

  • Тестирование множества уязвимостей, включая:
    • CVE-2024-38472: SSRF через UNC в Apache HTTP Server на Windows
    • CVE-2024-39573: Замена обработчика прокси в mod_rewrite
    • CVE-2024-38477: Сбой, приводящий к отказу в обслуживании в mod_proxy
    • CVE-2024-38476: Эксплуатируемый вывод серверного приложения, вызывающий внутренние перенаправления
    • CVE-2024-38475: Слабость mod_rewrite при сопоставлении путей файловой системы
    • CVE-2024-38474: Слабость с закодированными вопросительными знаками в обратных ссылках
    • CVE-2024-38473: Проблема кодирования прокси в mod_proxy
    • CVE-2023-38709: Разделение HTTP-ответов
  • Предоставляет простой в использовании интерфейс командной строки для тестирования различных конечных точек.

Как это работает

Инструмент выполняет HTTP-запросы к потенциальным конечным точкам, которые могут быть уязвимы для атак с путаницей или неправильной конфигурацией. Он проверяет определённые шаблоны и кодировки, которые могут привести к несанкционированному доступу или сбоям системы.

Цели тестирования

Инструмент проверяет уязвимости по следующим путям:

  • php-info.php
  • xmlrpc.php
  • adminer.php
  • bin/cron.php
  • cache/index.tpl.php
  • cgi-bin/redir.cgi
  • Другие с закодированными URL для возможного обхода.

Начало работы

Предварительные требования

  • Python 3.x установленный в вашей системе.
  • Requests библиотека для Python для отправки HTTP-запросов.

Вы можете установить необходимую библиотеку Python с помощью:

root@kitploit:~
pip install requests

Установка

Клонируйте этот репозиторий:

root@kitploit:~
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing

Использование

Чтобы использовать инструмент, укажите целевой URL для тестирования:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://<target-ip>

Например:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://192.168.1.10

Аргументы командной строки

  • target: URL сервера Apache для тестирования (например, http://example.com).
  • info: Отобразить информацию об инструменте, такую как имя разработчика, версия и связанные CVE.
  • about: Отобразить информацию об инструменте и его назначении.
Скачать инструмент