Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38475 — Preuve de concept d'exploitation pour CVE-2024-38475 ciblant Apache HTTP Server mod_rewrite avec un échappement inapproprié, permettant le mappage URL-vers-système de fichiers pour l'exécution de code ou la divulgation de code source. | Kitploit
Outils/GitHubGitHub/p0in7s/cve-2024-38475
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubp0in7s/cve-2024-38475

CVE-2024-38475

Preuve de concept d'exploitation pour CVE-2024-38475 ciblant Apache HTTP Server mod_rewrite avec un échappement inapproprié, permettant le mappage URL-vers-système de fichiers pour l'exécution de code ou la divulgation de code source.

Voir le dépôt
1642il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38475 POC

Crédit : Tout le crédit revient à ce gars : https://blog.orange.tw/ et https://x.com/orange_8361 ; tout ce que j'ai fait, c'est créer un script POC à partir de ses recherches.

Introduction : Un échappement incorrect de la sortie dans mod_rewrite dans Apache HTTP Server 2.4.59 et versions antérieures permet à un attaquant de mapper des URL vers des emplacements du système de fichiers que le serveur est autorisé à servir mais qui ne sont pas intentionnellement/directement accessibles par une URL, entraînant une exécution de code ou la divulgation de code source. Les substitutions dans le contexte serveur qui utilisent des références arrière ou des variables comme premier segment de la substitution sont concernées. Certaines RewiteRules non sûres seront cassées par ce changement et l'indicateur de réécriture "UnsafePrefixStat" peut être utilisé pour réactiver l'ancien comportement, une fois que l'on s'est assuré que la substitution est correctement contrainte.

Je recommande vivement de vous en tenir aux wordlists que j'ai utilisées lors du développement de cet outil. L'outil lui-même est en cours de développement et pourrait nécessiter des modifications en raison de la gestion des URL des fichiers et des répertoires. J'ai utilisé raft-medium-files.txt et raft-medium-directories.txt pendant le développement et les tests de la vulnérabilité sur mes propres systèmes.

Télécharger l’outil