Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-40725 — эксплуатировать CVE-2024-40725 (Apache httpd) с помощью | Kitploit
Инструменты/GitHubGitHub/soltanali0/cve-2024-40725
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьФаззингТестирование на Проникновение
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

эксплуатировать CVE-2024-40725 (Apache httpd) с помощью

Репозиторий
12411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент обнаружения контрабанды HTTP-запросов

Этот репозиторий содержит инструмент на Python для обнаружения уязвимостей контрабанды HTTP-запросов, специально нацеленный на CVE-2024-40725. Инструмент пытается использовать эту уязвимость в Apache HTTP Server путем отправки специально сформированных HTTP-запросов и анализа ответов сервера. Основная цель — выявить расхождения в кодах состояния или поведении доступа, например, обход ограничений на определенные пути.

Возможности

  • Обнаружение уязвимостей контрабанды HTTP-запросов.
  • Поддержка тестирования одного URL и пакетного тестирования с использованием списка URL.
  • Возможность использования пользовательского списка слов для тестирования различных путей конечных точек.
  • Сохранение выходных результатов в файл журнала для дальнейшего анализа.
  • Выявление случаев, когда коды состояния различаются до и после попыток контрабанды (например, 403 → 200).

Требования

  • Python 3.7+
  • Библиотека requests

Установите необходимую библиотеку с помощью pip:

root@kitploit:~
pip install requests

Использование

Одиночный URL

Запустите инструмент для одного URL:

root@kitploit:~
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

Пакетное тестирование URL

Протестируйте несколько URL из файла:

root@kitploit:~
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

Параметры

ПараметрОписание
-uЦелевой URL для тестирования
-lФайл со списком целевых URL
-wПользовательский список слов для фаззинга конечных точек
-oВыходной файл для сохранения результатов

Пример вывода

root@kitploit:~
Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

Благодарности

Этот инструмент был вдохновлен работой, найденной в следующем репозитории:

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование этого инструмента против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используйте ответственно.

Скачать инструмент