
ماسح إثبات المفهوم لـ CVE-2024-38475 (SonicBoom) اجتياز مسار Apache URL. يقوم بأتمتة التفاوض على TLS، وفحص الدلائل، والتحقق من الاجتياز، واختبار الحمولات لاكتشاف الوصول غير المصرح به إلى الملفات.
المؤلف: abrewer251
أداة إثبات مفهوم لاختبار ثغرة اجتياز مسار URL في Apache (CVE-2024-38475) المعروفة باسم "SonicBoom". يقوم هذا البرنامج النصي بأتمتة التفاوض على TLS، وفحص الدلائل، والتحقق من الاجتياز، وتوليد الحمولات لاكتشاف الوصول غير المصرح به إلى الملفات.
يحتوي هذا المستودع على برنامج نصي بلغة بايثون (poc.py) يقوم بما يلي:
يساعد إثبات المفهوم هذا الباحثين في الأمن السيبراني ومختبري الاختراق على التحقق بسرعة من ثغرة اجتياز مسار URL في خوادم Apache.
Python: الإصدار 3.6 أو أعلى
التبعيات:
requestsقم بتثبيت التبعيات عبر pip:
pip install -r requirements.txt
ملاحظة: يجب أن يحتوي
requirements.txtعلى:requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [خيارات]
--schema البروتوكول المستخدم (http أو https)--host المضيف الهدف أو عنوان IP--port المنفذ الهدف--directory-wordlist مسار ملف قائمة كلمات الدليل--file-wordlist مسار ملف قائمة كلمات الملف--output مسار كتابة النتائج إليه| العلامة | الوصف | القيمة الافتراضية |
|---|---|---|
-p, --payloads <قائمة> | حمولات مشفرة (بترميز URL) لإضافتها (مفصولة بمسافة) |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
يحتوي ملف الإخراج على سجل سطري لكل مرحلة اختبار:
تم. حفظ النتائج في <output>كل إدخال سجل يتبع التنسيق:
[المرحلة] رسالة أو حالة
صدر بموجب رخصة MIT. راجع LICENSE للحصول على التفاصيل.
%3f %3Fany |
-h, --help | عرض رسالة المساعدة | — |