Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2000-0649 — أداة صغيرة لإنشاء PoC لـ CVE-2000-0649. | Kitploit
أدوات/GitHubGitHub/downgraderz/poc-cve-2000-0649
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHubdowngraderz/poc-cve-2000-0649

PoC-CVE-2000-0649

أداة صغيرة لإنشاء PoC لـ CVE-2000-0649.

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC-CVE-2000-0649

أداة صغيرة لإنشاء PoC للثغرة CVE-2000-0649.

الاستخدام

يتحقق هذا السكريبت مما إذا كان الخادم عرضة للثغرة CVE-2000-0649. ضع في اعتبارك تجربة بروتوكولات HTTP و HTTPS ومسارات مختلفة. من تجربتي، يحدث الكشف غالبًا عند الاتصال عبر HTTP واستخدام المسار الافتراضي '/' أو '/images'.

ستحتاج إلى توفير عنوان المضيف/IP ومنفذ. المسار الافتراضي هو '/'. يمكنك اختياريًا تحديد مسار يبدأ بـ '/'.

root@kitploit:~
$ python3 cve-2000-0649.py -host {hostname} -port {port} -path {path}

This script verifies if the server is vulnerable for CVE-2000-0649.
Keep in mind to play with HTTP, HTTPS and different paths. In my experience the disclosure is mostly happening when connecting over HTTP and using the default path '/' or '/images'

Server response:
HTTP/1.1 301 Moved Permanently
Content-Type: text/html; charset=UTF-8
Location: https://192.168.1.1/images/
Server: Microsoft-IIS/10.0
X-Powered-By: ASP.NET
Date: Tue, 18 Jun 2024 13:26:25 GMT
Connection: close
Content-Length: 152

<head><title>Document Moved</title></head>
<body><h1>Object Moved</h1>This document may be found <a HREF="https://192.168.1.1/images/">here</a></body>

The server may be vulnerable to CVE-2000-0649.

The response contains an internal IP address, indicating a potential information disclosure.

قد يكون الخادم عرضة للثغرة CVE-2000-0649.

يحتوي الرد على عنوان IP داخلي، مما يشير إلى تسريب محتمل للمعلومات.

المساهمة

لا تتردد في فتح المشكلات (issues) والمساهمة وتقديم طلبات السحب (Pull Requests). يمكنك أيضًا التواصل معي على تويتر (@PvdH)

تنزيل الأداة