Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC — Scanner de preuve de concept pour CVE-2024-38475 (SonicBoom) traversée de répertoire Apache. Automatise la négociation TLS, l'analyse de répertoire, la vérification de traversée et le fuzzing de charges utiles pour détecter un accès non autorisé aux fichiers. | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingTests d'Intrusion
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Scanner de preuve de concept pour CVE-2024-38475 (SonicBoom) traversée de répertoire Apache. Automatise la négociation TLS, l'analyse de répertoire, la vérification de traversée et le fuzzing de charges utiles pour détecter un accès non autorisé aux fichiers.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
112il y a 1 anPas encore vérifié
Partager

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Auteur : abrewer251

Un outil de preuve de concept pour tester la vulnérabilité de traversée d'URL Apache CVE-2024-38475 ("SonicBoom"). Ce script automatise la négociation TLS, le scan de répertoires, la vérification de traversée et le fuzzing de charges utiles pour identifier les accès non autorisés aux fichiers.

Description

Ce dépôt contient un script Python (poc.py) qui :

  1. Négocie le protocole TLS/SSL le plus élevé pris en charge avec la cible.
  2. Vérifie le comportement générique de traversée de répertoires.
  3. Scanne une liste de mots de répertoires pour les répertoires protégés par un code 403.
  4. Confirme la vulnérabilité de traversée par répertoire.
  5. Fuzze les chemins de fichiers à l'aide de charges utiles personnalisées pour détecter les fuites réelles.
  6. Enregistre les résultats dans un fichier de sortie spécifié.

Cette PoC aide les chercheurs en sécurité et les testeurs d'intrusion à valider rapidement la faille de traversée d'URL SonicBoom sur les serveurs Apache.

Prérequis

  • Python : 3.6 ou supérieur

  • Dépendances :

    • requests

Installez les dépendances via pip :

root@kitploit:~
pip install -r requirements.txt

Remarque : requirements.txt doit contenir :

root@kitploit:~
requests

Installation

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. Rendez le script exécutable (optionnel) :
root@kitploit:~
chmod +x poc.py

Exécutez autoCurl.py pour savoir si PUT est une méthode autorisée par le point de terminaison avant de continuer

Utilisation de poc.py

root@kitploit:~
python3 poc.py [OPTIONS]

Argument requis

  • --schema   Protocole à utiliser (http ou https)
  • --host      Hôte ou IP cible
  • --port      Port cible
  • --directory-wordlist Chemin vers le fichier de liste de mots de répertoires
  • --file-wordlist   Chemin vers le fichier de liste de mots de fichiers
  • --output    Chemin d'écriture des résultats

Options facultatives

DrapeauDescriptionDéfaut
-p, --payloads Charges utiles encodées en URL à ajouter (séparées par des espaces)

Exemples

root@kitploit:~
python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

Détails de la sortie

Le fichier de sortie contient un journal ligne par ligne de chaque étape du test :

  • **[1/6] Négociation de la version TLS
  • [TRAVERSAL OK] pour une traversée générique réussie
  • [403] pour les répertoires protégés trouvés
  • [TRAVERSAL OK] <rép> pour la vérification de traversée par répertoire
  • [200] pour les fuites de fichiers réelles découvertes
  • Ligne de statut finale : Done. Results saved to <output>

Chaque entrée du journal suit le format :

root@kitploit:~
[Étape] Message ou statut

Licence

Publié sous la licence MIT. Voir LICENSE pour les détails.

Télécharger l’outil
%3f %3Fany
-h, --helpAffiche le message d'aide—