Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
optionsbleed — 针对 Optionsbleed 漏洞(CVE-2017-9798)的概念验证扫描器,通过 HTTP OPTIONS 方法测试 Apache HTTP 服务器是否存在内存泄漏。 | Kitploit
工具/GitHubGitHub/hannob/optionsbleed
漏洞扫描器Web漏洞扫描器Web安全
GitHubhannob/optionsbleed

optionsbleed

针对 Optionsbleed 漏洞(CVE-2017-9798)的概念验证扫描器,通过 HTTP OPTIONS 方法测试 Apache HTTP 服务器是否存在内存泄漏。

查看仓库
147466年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

optionsbleed

这是一段概念验证代码,用于测试 Optionsbleed 在 Apache httpd(CVE-2017-9798)中的漏洞。

请考虑使用 Snallygaster 工具代替,它已内置对 optionsbleed 的检测:

root@kitploit:~
snallygaster -t optionsbleed [host]

用法

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

检查 Optionsbleed 漏洞(CVE-2017-9798)。

位置参数:
  hosttocheck  您要测试的主机名

可选参数:
  -h, --help   显示此帮助信息并退出
  -n N         测试次数(默认 10)
  -a, --all    显示没有问题的主机的标头
  -u, --url    传入 URL 而不是主机名

测试服务器的 Optionsbleed 漏洞以及 Allow 标头中的其他缺陷。

自动检查 http://、https://、http://www. 和 https://www. -
除非您传入 -u/--url(这意味着默认情况下我们检查 40 次)。

输出说明

脚本会输出返回的 Allow 标头,并在其前面加上 对其问题的说明。默认情况下, 如果服务器不存在漏洞,则不会有输出, 可通过 -a/--all 参数更改此行为。

[bleed]

发送了损坏的标头,极有可能是 Optionsbleed 漏洞。

[empty]

发送了空标头,这是无效的。

[spaces]

方法列表使用空格分隔,而不是逗号分隔。

这是一个缺陷,但无害。可能是 Launchpad bug #1717682。

[duplicates]

列表中的某些方法被多次发送。

这是一个缺陷,但无害。可能是 Apache bug #61207。

[ok]

此标头没有任何问题(仅在指定 -a/--all 时输出)。

下载工具