
سكربت لاختبار CVE-2000-0649 لخوادم Apache و MS IIS
CVE-2000-0649 هو ثغرة أمنية منخفضة الخطورة يمكن أن تكشف عن عناوين IP الداخلية للخادم من خلال معلمة Location في ترويسة الاستجابة. التفاصيل الرسمية هنا:
لوحظ استغلال هذه الثغرة على خوادم Microsoft IIS، من الإصدارات 2.0 إلى 5.0، ولكن لم يتم الإبلاغ عنها لأباتشي.
تم إنشاء هذا السكربت كإثبات للمفهوم (PoC) لاستخراج عنوان IP المحلي لخادم Apache 2.4.29، لكنه لم يُختبر على الإصدارات الأحدث.
فيما يلي لقطة شاشة مأخوذة لهذه الثغرة.

مرجع:
أرشيفات Security Tracker: https://securitytracker.com/id/1002188