
Prueba para CVE-2000-0649 y devuelve una dirección IP si es vulnerable.
CVE-2000-0649 es una vulnerabilidad de bajo riesgo que puede revelar las direcciones IP internas del servidor. Los detalles oficiales están aquí:
Esta vulnerabilidad en particular me interesó porque parece afectar también a las configuraciones actuales de NGINX y a algunas de Apache. Esta herramienta prueba la vulnerabilidad en una IP o dominio determinados, y es deliberadamente ligera en la salida para poder usarse con otros scripts. Cuando funciona, debería verse algo así:

De lo contrario, no habrá salida. Arreglamos esto en NGINX añadiendo la siguiente línea a /etc/nginx/nginx.conf:
server_name_in_redirect on
¡Gracias!