这是一段概念验证代码,用于测试 Optionsbleed 在 Apache httpd(CVE-2017-9798)中的漏洞。
请考虑使用 Snallygaster 工具代替,它已内置对 optionsbleed 的检测:
snallygaster -t optionsbleed [host]
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck 检查 Optionsbleed 漏洞(CVE-2017-9798)。 位置参数: hosttocheck 您要测试的主机名 可选参数: -h, --help 显示此帮助信息并退出 -n N 测试次数(默认 10) -a, --all 显示没有问题的主机的标头 -u, --url 传入 URL 而不是主机名 测试服务器的 Optionsbleed 漏洞以及 Allow 标头中的其他缺陷。 自动检查 http://、https://、http://www. 和 https://www. - 除非您传入 -u/--url(这意味着默认情况下我们检查 40 次)。
脚本会输出返回的 Allow 标头,并在其前面加上 对其问题的说明。默认情况下, 如果服务器不存在漏洞,则不会有输出, 可通过 -a/--all 参数更改此行为。
发送了损坏的标头,极有可能是 Optionsbleed 漏洞。
发送了空标头,这是无效的。
方法列表使用空格分隔,而不是逗号分隔。
这是一个缺陷,但无害。可能是 Launchpad bug #1717682。
列表中的某些方法被多次发送。
这是一个缺陷,但无害。可能是 Apache bug #61207。
此标头没有任何问题(仅在指定 -a/--all 时输出)。