Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2000-0649 — Script para probar CVE-2000-0649 para servidores Apache y MS IIS | Kitploit
Herramientas/GitHubGitHub/stevenvegar/cve-2000-0649
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubstevenvegar/cve-2000-0649

cve-2000-0649

Script para probar CVE-2000-0649 para servidores Apache y MS IIS

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2000-0649 para Apache

CVE-2000-0649 es una vulnerabilidad de bajo riesgo que potencialmente puede divulgar las direcciones IP internas del servidor desde el parámetro Location en el encabezado de respuesta. Los detalles oficiales están aquí:

  • Rapid7: https://www.rapid7.com/db/modules/auxiliary/scanner/http/iis_internal_ip/
  • CVE: https://www.cvedetails.com/cve/CVE-2000-0649/
  • NIST: https://nvd.nist.gov/vuln/detail/CVE-2000-0649

Se ha observado que la vulnerabilidad se explota en servidores Microsoft IIS, desde las versiones 2.0 hasta 5.0, pero no se ha reportado para Apache.

Este script está hecho como PoC para extraer la dirección IP local del servidor Apache 2.4.29, pero no se ha probado en versiones más recientes.

La siguiente es una captura de pantalla tomada para esta vulnerabilidad.

Poc Tested

Referencia:

Security Tracker Archives: https://securitytracker.com/id/1002188

Descargar herramienta