
Autor: abrewer251
Ein Proof-of-Concept-Tool zum Testen der Apache-URL-Traversal-Sicherheitslücke CVE-2024-38475 ("SonicBoom"). Dieses Skript automatisiert TLS-Aushandlung, Verzeichnis-Scanning, Traversal-Überprüfung und Payload-Fuzzing, um unbefugten Dateizugriff zu identifizieren.
Dieses Repository enthält ein Python-Skript (poc.py), das:
Dieses PoC hilft Sicherheitsforschern und Pen-Testern, den SonicBoom-URL-Traversal-Fehler in Apache-Servern schnell zu validieren.
Python: 3.6 oder höher
Abhängigkeiten:
requestsInstallieren Sie die Abhängigkeiten mit pip:
pip install -r requirements.txt
Hinweis:
requirements.txtsollte enthalten:requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [OPTIONEN]
--schema Zu verwendendes Protokoll (http oder https)--host Ziel-Host oder IP--port Ziel-Port--directory-wordlist Pfad zur Verzeichnis-Wortlistendatei--file-wordlist Pfad zur Datei-Wortlistendatei--output Pfad zum Schreiben der Ergebnisse| Flag | Beschreibung | Standard |
|---|---|---|
-p, --payloads | URL-kodierte Payloads zum Anhängen (leerzeichengetrennt) |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
Die Ausgabedatei enthält ein zeilenweises Protokoll jeder Testphase:
Fertig. Ergebnisse gespeichert unter <Ausgabepfad>Jeder Protokolleintrag folgt dem Format:
[Phase] Meldung oder Status
Veröffentlicht unter der MIT-Lizenz. Siehe LICENSE für Details.
%3f %3Fany |
-h, --help | Hilfemeldung anzeigen | — |