
эксплуатировать CVE-2024-40725 (Apache httpd) с помощью
Этот репозиторий содержит инструмент на Python для обнаружения уязвимостей контрабанды HTTP-запросов, специально нацеленный на CVE-2024-40725. Инструмент пытается использовать эту уязвимость в Apache HTTP Server путем отправки специально сформированных HTTP-запросов и анализа ответов сервера. Основная цель — выявить расхождения в кодах состояния или поведении доступа, например, обход ограничений на определенные пути.
403 → 200).requestsУстановите необходимую библиотеку с помощью pip:
pip install requests
Запустите инструмент для одного URL:
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log
Протестируйте несколько URL из файла:
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log
| Параметр | Описание |
|---|---|
-u | Целевой URL для тестирования |
-l | Файл со списком целевых URL |
-w | Пользовательский список слов для фаззинга конечных точек |
-o | Выходной файл для сохранения результатов |
Target: https://example.com
Status Change Detected:
/admin 403 ---> /admin 200
Target: https://anotherexample.com
No vulnerability was detected.
Этот инструмент был вдохновлен работой, найденной в следующем репозитории:
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование этого инструмента против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используйте ответственно.