
Script para probar CVE-2000-0649 para servidores Apache y MS IIS
CVE-2000-0649 es una vulnerabilidad de bajo riesgo que potencialmente puede divulgar las direcciones IP internas del servidor desde el parámetro Location en el encabezado de respuesta. Los detalles oficiales están aquí:
Se ha observado que la vulnerabilidad se explota en servidores Microsoft IIS, desde las versiones 2.0 hasta 5.0, pero no se ha reportado para Apache.
Este script está hecho como PoC para extraer la dirección IP local del servidor Apache 2.4.29, pero no se ha probado en versiones más recientes.
La siguiente es una captura de pantalla tomada para esta vulnerabilidad.

Referencia:
Security Tracker Archives: https://securitytracker.com/id/1002188