
exploit CVE-2024-38475(debilidad de mod_rewrite con coincidencia de rutas del sistema de archivos)
explotación de CVE-2024-38475 (debilidad de mod_rewrite con coincidencia de rutas del sistema de archivos)
Este repositorio contiene un script de Python para probar vulnerabilidades en servidores web, dirigido específicamente a servidores Apache. El script verifica posibles problemas (debilidad de mod_rewrite con coincidencia de rutas del sistema de archivos) que exponen el código fuente utilizando listas de palabras para directorios y archivos, y aplica diversos payloads.
Uso: Para ejecutar el script, use el siguiente comando:
python3 script.py --webroots webroots.txt --url 127.0.0.1 --schema http --directory_wordlist raft-medium-directories.txt --file_wordlist raft-medium-files.txt
Inspirado en: