
Test auf CVE-2000-0649 und gib eine IP-Adresse zurück, wenn verwundbar.
CVE-2000-0649 ist eine Schwachstelle mit geringem Risiko, die potenziell die internen IP-Adressen des Servers offenlegen kann. Offizielle Details finden Sie hier:
Diese spezielle Schwachstelle wurde für mich interessant, da sie offenbar auch aktuelle NGINX- und einige Apache-Konfigurationen betrifft. Dieses Tool testet die Schwachstelle auf einer bestimmten IP oder Domain und ist bewusst sparsam mit der Ausgabe, damit es mit anderen Skripten verwendet werden kann. Wenn es funktioniert, sollte es etwa so aussehen:

Andernfalls gibt es keine Ausgabe. Wir haben dies in NGINX behoben, indem wir die folgende Zeile zu /etc/nginx/nginx.conf hinzugefügt haben:
server_name_in_redirect on
Danke!