Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-40725 — 利用 CVE-2024-40725 (Apache httpd) 使用 | Kitploit
工具/GitHubGitHub/soltanali0/cve-2024-40725
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全模糊测试渗透测试
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

利用 CVE-2024-40725 (Apache httpd) 使用

查看仓库
12411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HTTP 请求走私检测工具

本仓库包含一个基于 Python 的工具,用于检测 HTTP 请求走私漏洞,特别针对 CVE-2024-40725。该工具通过发送精心构造的 HTTP 请求并分析服务器响应,尝试利用 Apache HTTP Server 中的此漏洞。其主要目标是识别状态码或访问行为中的差异,例如绕过对特定路径的限制。

功能特性

  • 检测 HTTP 请求走私漏洞。
  • 支持单 URL 测试和使用 URL 列表进行批量测试。
  • 允许使用自定义字典来测试各种端点路径。
  • 将输出结果保存到日志文件中,便于进一步分析。
  • 识别走私尝试前后状态码不同的情况(例如,403 → 200)。

环境要求

  • Python 3.7+
  • requests 库

使用 pip 安装所需库:

root@kitploit:~
pip install requests

使用方法

单个 URL

针对单个 URL 运行工具:

root@kitploit:~
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

批量 URL 测试

从文件中测试多个 URL:

root@kitploit:~
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

参数说明

参数说明
-u用于测试的目标 URL
-l包含目标 URL 列表的文件
-w用于端点模糊测试的自定义字典
-o

示例输出

root@kitploit:~
Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

致谢

本工具的灵感来自以下仓库中的相关工作:

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

免责声明

本工具仅用于教育目的和经授权的安全测试。在未拥有或未获得明确测试许可的系统上未经授权使用本工具是非法且不道德的。请负责任地使用。

下载工具
用于保存结果的文件