
Scanner de preuve de concept pour CVE-2024-38475 (SonicBoom) traversée de répertoire Apache. Automatise la négociation TLS, l'analyse de répertoire, la vérification de traversée et le fuzzing de charges utiles pour détecter un accès non autorisé aux fichiers.
Auteur : abrewer251
Un outil de preuve de concept pour tester la vulnérabilité de traversée d'URL Apache CVE-2024-38475 ("SonicBoom"). Ce script automatise la négociation TLS, le scan de répertoires, la vérification de traversée et le fuzzing de charges utiles pour identifier les accès non autorisés aux fichiers.
Ce dépôt contient un script Python (poc.py) qui :
Cette PoC aide les chercheurs en sécurité et les testeurs d'intrusion à valider rapidement la faille de traversée d'URL SonicBoom sur les serveurs Apache.
Python : 3.6 ou supérieur
Dépendances :
requestsInstallez les dépendances via pip :
pip install -r requirements.txt
Remarque :
requirements.txtdoit contenir :requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [OPTIONS]
--schema Protocole à utiliser (http ou https)--host Hôte ou IP cible--port Port cible--directory-wordlist Chemin vers le fichier de liste de mots de répertoires--file-wordlist Chemin vers le fichier de liste de mots de fichiers--output Chemin d'écriture des résultats| Drapeau | Description | Défaut |
|---|---|---|
-p, --payloads | Charges utiles encodées en URL à ajouter (séparées par des espaces) |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
Le fichier de sortie contient un journal ligne par ligne de chaque étape du test :
Done. Results saved to <output>Chaque entrée du journal suit le format :
[Étape] Message ou statut
Publié sous la licence MIT. Voir LICENSE pour les détails.
%3f %3Fany |
-h, --help | Affiche le message d'aide | — |