
استغلال بسيط لخادم uc httpd صُنع باستخدام py3.. تمت كتابة هذا الاستغلال انطلاقًا من CVE-2014-2324
أداة استغلال بسيطة لـ uc httpd مكتوبة بـ py3.. كُتبت هذه الأداة بناءً على CVE-2014-2324
ثغرات متعددة لتجاوز المسار في (1) mod_evhost و(2) mod_simple_vhost في lighttpd قبل الإصدار 1.4.35 تسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية عبر استخدام .. (نقطة نقطة) في اسم المضيف، ويرتبط ذلك بـ request_check_hostname.
https://en.wikipedia.org/wiki/Lighttpd
