
Escáner de prueba de concepto para CVE-2024-38475 (SonicBoom) Apache URL traversal. Automatiza la negociación TLS, el escaneo de directorios, la verificación de traversal y el fuzzing de payloads para detectar acceso no autorizado a archivos.
Autor: abrewer251
Una herramienta de prueba de concepto para probar la vulnerabilidad de traversal de URL de Apache CVE-2024-38475 ("SonicBoom"). Este script automatiza la negociación TLS, el escaneo de directorios, la verificación de traversal y el fuzzing de payloads para identificar acceso no autorizado a archivos.
Este repositorio contiene un script de Python (poc.py) que:
Este PoC ayuda a investigadores de seguridad y pentesters a validar rápidamente la falla de traversal de URL SonicBoom en servidores Apache.
Python: 3.6 o superior
Dependencias:
requestsInstala las dependencias mediante pip:
pip install -r requirements.txt
Nota:
requirements.txtdebe contener:requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [OPCIONES]
--schema Protocolo a usar (http o https)--host Host o IP objetivo--port Puerto objetivo--directory-wordlist Ruta al archivo de wordlist de directorios--file-wordlist Ruta al archivo de wordlist de archivos--output Ruta para escribir los resultados| Flag | Descripción | Por defecto |
|---|---|---|
-p, --payloads | Payloads codificados en URL a adjuntar (separados por espacios) |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
El archivo de salida contiene un registro línea por línea de cada etapa de prueba:
Done. Results saved to <output>Cada entrada de registro sigue el formato:
[Stage] Mensaje o estado
Publicado bajo la Licencia MIT. Consulta LICENSE para más detalles.
%3f %3Fany |
-h, --help | Muestra el mensaje de ayuda | — |