Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2000-0649 — سكربت لاختبار CVE-2000-0649 لخوادم Apache و MS IIS | Kitploit
أدوات/GitHubGitHub/stevenvegar/cve-2000-0649
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubstevenvegar/cve-2000-0649

cve-2000-0649

سكربت لاختبار CVE-2000-0649 لخوادم Apache و MS IIS

عرض المستودع
4منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2000-0649 لأباتشي

CVE-2000-0649 هو ثغرة أمنية منخفضة الخطورة يمكن أن تكشف عن عناوين IP الداخلية للخادم من خلال معلمة Location في ترويسة الاستجابة. التفاصيل الرسمية هنا:

  • Rapid7: https://www.rapid7.com/db/modules/auxiliary/scanner/http/iis_internal_ip/
  • CVE: https://www.cvedetails.com/cve/CVE-2000-0649/
  • NIST: https://nvd.nist.gov/vuln/detail/CVE-2000-0649

لوحظ استغلال هذه الثغرة على خوادم Microsoft IIS، من الإصدارات 2.0 إلى 5.0، ولكن لم يتم الإبلاغ عنها لأباتشي.

تم إنشاء هذا السكربت كإثبات للمفهوم (PoC) لاستخراج عنوان IP المحلي لخادم Apache 2.4.29، لكنه لم يُختبر على الإصدارات الأحدث.

فيما يلي لقطة شاشة مأخوذة لهذه الثغرة.

تم اختبار إثبات المفهوم

مرجع:

أرشيفات Security Tracker: https://securitytracker.com/id/1002188

تنزيل الأداة