
Инструмент для тестирования уязвимостей Apache HTTP Server | PoC для CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
Этот репозиторий предоставляет доказательство концепции (PoC) для тестирования различных уязвимостей в Apache HTTP Server, включая атаки с путаницей имён файлов, SSRF, отказ в обслуживании и другие, связанные с недавними CVE. Инструмент отправляет специально сформированные HTTP-запросы для оценки уязвимости сервера к определённым типам атак.
Инструмент выполняет HTTP-запросы к потенциальным конечным точкам, которые могут быть уязвимы для атак с путаницей или неправильной конфигурацией. Он проверяет определённые шаблоны и кодировки, которые могут привести к несанкционированному доступу или сбоям системы.
Инструмент проверяет уязвимости по следующим путям:
Вы можете установить необходимую библиотеку Python с помощью:
pip install requests
Клонируйте этот репозиторий:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
Чтобы использовать инструмент, укажите целевой URL для тестирования:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10