
استغلال CVE-2024-38475 (ضعف في mod_rewrite مع مطابقة مسار نظام الملفات)
استغلال CVE-2024-38475 (ضعف mod_rewrite مع مطابقة مسار نظام الملفات)
يحتوي هذا المستودع على سكربت بايثون لاختبار ثغرات خوادم الويب، ويستهدف بشكل خاص خوادم Apache. يفحص السكربت المشكلات المحتملة (ضعف mod_rewrite مع مطابقة مسار نظام الملفات) التي تؤدي إلى كشف الكود المصدري باستخدام قوائم كلمات للأدلة والملفات، ويطبق العديد من الحمولات.
الاستخدام: لتشغيل السكربت، استخدم الأمر التالي:
python3 script.py --webroots webroots.txt --url 127.0.0.1 --schema http --directory_wordlist raft-medium-directories.txt --file_wordlist raft-medium-files.txt
مستوحى من: