Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-40898-SSL-Bypass-Detection — 这个Python脚本是一个用于检测CVE-2024-40898漏洞的概念验证(PoC)扫描器,该漏洞影响Apache HTTP服务器的SSL证书验证。 | Kitploit
工具/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
漏洞扫描器漏洞利用Web安全网络安全渗透测试
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

这个Python脚本是一个用于检测CVE-2024-40898漏洞的概念验证(PoC)扫描器,该漏洞影响Apache HTTP服务器的SSL证书验证。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
2111年前尚未审核
分享

CVE-2024-40898 SSL 证书验证绕过扫描器

本仓库包含一个基于 Python 的概念验证 (PoC) 脚本,用于检测 CVE-2024-40898——Apache HTTP Server 中允许攻击者绕过 SSL 证书验证的漏洞。

概述

CVE-2024-40898 是 Apache HTTP Server 中的一个安全问题,在特定条件下允许客户端绕过证书验证。这可能会在 TLS 上造成中间人 (MitM) 攻击。

此脚本的功能 • 从 ssl-ports.txt 读取 host:port 对列表。 • 对于每个条目: • 使用禁用证书验证的自定义 SSL 上下文建立 TLS 连接。 • 向服务器发送 HEAD / 请求。 • 分析响应: • 如果响应包含 200 OK,则将目标标记为可能易受攻击。 • 如果未返回此类响应,则将目标标记为安全。 • 如果发生任何异常,将其记录为错误。

要求 • Python 3.x

使用方法 1. 创建一个名为 ssl-ports.txt 的文件,每行一个目标,格式如下:

root@kitploit:~
	      api.example.com:443
	      
                  www.site.org:443
	      
                  secure.service.net:443

2. 运行脚本:

root@kitploit:~
      python3 check_cve_40898.py

4. 查看结果: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => 注意 • 这是一个自动化扫描器。它将测试 ssl-ports.txt 中列出的所有域并打印结果。 • 请确保您的域列表准确且在测试范围之内。

下载工具