
Skript zum Testen von CVE-2000-0649 für Apache- und MS-IIS-Server.
CVE-2000-0649 ist eine Schwachstelle mit geringem Risiko, die potenziell die internen IP-Adressen des Servers aus dem Location-Parameter im Antwort-Header preisgeben kann. Offizielle Details finden Sie hier:
Die Schwachstelle wurde auf Microsoft IIS-Servern (Versionen 2.0 bis 5.0) ausgenutzt, wurde jedoch nicht für Apache gemeldet.
Dieses Skript wurde als Proof-of-Concept erstellt, um die lokale IP-Adresse eines Apache 2.4.29-Servers zu extrahieren, wurde jedoch nicht mit neueren Versionen getestet.
Im Folgenden sehen Sie einen Screenshot dieser Schwachstelle.

Referenz:
Security Tracker Archives: https://securitytracker.com/id/1002188