Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC — Escáner de prueba de concepto para CVE-2024-38475 (SonicBoom) Apache URL traversal. Automatiza la negociación TLS, el escaneo de directorios, la verificación de traversal y el fuzzing de payloads para detectar acceso no autorizado a archivos. | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingPruebas de Penetración
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Escáner de prueba de concepto para CVE-2024-38475 (SonicBoom) Apache URL traversal. Automatiza la negociación TLS, el escaneo de directorios, la verificación de traversal y el fuzzing de payloads para detectar acceso no autorizado a archivos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
112hace 1 añoAún no revisado
Compartir

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Autor: abrewer251

Una herramienta de prueba de concepto para probar la vulnerabilidad de traversal de URL de Apache CVE-2024-38475 ("SonicBoom"). Este script automatiza la negociación TLS, el escaneo de directorios, la verificación de traversal y el fuzzing de payloads para identificar acceso no autorizado a archivos.

Descripción

Este repositorio contiene un script de Python (poc.py) que:

  1. Negocia el protocolo TLS/SSL más alto soportado con el objetivo.
  2. Verifica el comportamiento genérico de traversal de directorios.
  3. Escanea una wordlist de directorios en busca de directorios protegidos con 403.
  4. Confirma la vulnerabilidad de traversal por directorio.
  5. Fuzzifica rutas de archivo usando payloads personalizados para detectar filtraciones reales.
  6. Registra los resultados en un archivo de salida especificado.

Este PoC ayuda a investigadores de seguridad y pentesters a validar rápidamente la falla de traversal de URL SonicBoom en servidores Apache.

Requisitos previos

  • Python: 3.6 o superior

  • Dependencias:

    • requests

Instala las dependencias mediante pip:

root@kitploit:~
pip install -r requirements.txt

Nota: requirements.txt debe contener:

root@kitploit:~
requests

Instalación

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. Haz el script ejecutable (opcional):
root@kitploit:~
chmod +x poc.py

Ejecuta autoCurl.py para saber si PUT es un método permitido por el endpoint antes de continuar

Uso de poc.py

root@kitploit:~
python3 poc.py [OPCIONES]

Argumento obligatorio

  • --schema Protocolo a usar (http o https)
  • --host Host o IP objetivo
  • --port Puerto objetivo
  • --directory-wordlist Ruta al archivo de wordlist de directorios
  • --file-wordlist Ruta al archivo de wordlist de archivos
  • --output Ruta para escribir los resultados

Banderas opcionales

FlagDescripciónPor defecto
-p, --payloads Payloads codificados en URL a adjuntar (separados por espacios)

Ejemplos

root@kitploit:~
python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

Detalles de salida

El archivo de salida contiene un registro línea por línea de cada etapa de prueba:

  • **[1/6] Negociando la versión TLS negociada
  • [TRAVERSAL OK] para el traversal genérico exitoso
  • [403] entradas para directorios protegidos encontrados
  • [TRAVERSAL OK] <dir> para la verificación de traversal por directorio
  • [200] líneas para filtraciones de archivos reales descubiertas
  • Línea de estado final: Done. Results saved to <output>

Cada entrada de registro sigue el formato:

root@kitploit:~
[Stage] Mensaje o estado

Licencia

Publicado bajo la Licencia MIT. Consulta LICENSE para más detalles.

Descargar herramienta
%3f %3Fany
-h, --helpMuestra el mensaje de ayuda—