CVE-2024-40898 SSL 证书验证绕过扫描器
本仓库包含一个基于 Python 的概念验证 (PoC) 脚本,用于检测 CVE-2024-40898——Apache HTTP Server 中允许攻击者绕过 SSL 证书验证的漏洞。
概述
CVE-2024-40898 是 Apache HTTP Server 中的一个安全问题,在特定条件下允许客户端绕过证书验证。这可能会在 TLS 上造成中间人 (MitM) 攻击。
此脚本的功能
• 从 ssl-ports.txt 读取 host:port 对列表。
• 对于每个条目:
• 使用禁用证书验证的自定义 SSL 上下文建立 TLS 连接。
• 向服务器发送 HEAD / 请求。
• 分析响应:
• 如果响应包含 200 OK,则将目标标记为可能易受攻击。
• 如果未返回此类响应,则将目标标记为安全。
• 如果发生任何异常,将其记录为错误。
要求 • Python 3.x
使用方法
1. 创建一个名为 ssl-ports.txt 的文件,每行一个目标,格式如下:
api.example.com:443
www.site.org:443
secure.service.net:443
2. 运行脚本:
python3 check_cve_40898.py
4. 查看结果:
[VULNERABLE] domain.com:443
[SAFE] domain.com:443
[ERROR] domain.com:443 =>
注意
• 这是一个自动化扫描器。它将测试 ssl-ports.txt 中列出的所有域并打印结果。
• 请确保您的域列表准确且在测试范围之内。