
该仓库提供了一个概念验证(PoC),用于测试 Apache HTTP Server 中的各种漏洞,包括文件名混淆攻击、SSRF、拒绝服务以及其他与近期 CVE 相关的漏洞。该工具会发送精心构造的 HTTP 请求,以评估服务器是否容易受到某些类型的攻击。
该工具向可能容易受到混淆攻击或错误配置影响的潜在端点发送 HTTP 请求。它会检查可能导致未经授权的访问或系统故障的特定模式和编码。
该工具会在以下路径上检查漏洞:
你可以使用以下命令安装所需的 Python 库:
pip install requests
克隆此仓库:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
使用该工具时,请提供你要测试的目标 URL:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10