
اختبر وجود ثغرة CVE-2000-0649، وأعد عنوان IP إذا كان النظام عرضةً للثغرة.
CVE-2000-0649 هي ثغرة منخفضة الخطورة يمكن أن تكشف عن عناوين IP الداخلية للخادم. التفاصيل الرسمية هنا:
أصبحت هذه الثغرة تحديدًا محل اهتمامي لأنها تبدو أنها تؤثر على إعدادات NGINX الحالية وبعض إعدادات Apache أيضًا. تختبر هذه الأداة الثغرة على عنوان IP أو نطاق معين، وتكون مخرجاتها خفيفة عمدًا بحيث يمكن استخدامها مع سكربتات أخرى. عندما تعمل، يجب أن تبدو شيئًا مثل هذا:

بخلاف ذلك، لن يكون هناك أي إخراج. قمنا بإصلاح ذلك في NGINX بإضافة السطر التالي إلى /etc/nginx/nginx.conf:
server_name_in_redirect on
شكرًا!