
Testez CVE-2000-0649 et renvoyez une adresse IP si le système est vulnérable.
CVE-2000-0649 est une vulnérabilité à faible risque qui peut potentiellement divulguer les adresses IP internes du serveur. Les détails officiels sont ici :
Cette vulnérabilité particulière a suscité mon intérêt car elle semble affecter les configurations NGINX actuelles et certaines configurations Apache également. Cet outil teste la vulnérabilité sur une IP ou un domaine donné, et est volontairement sobre en sortie afin de pouvoir être utilisé avec d'autres scripts. Lorsque cela fonctionne, cela devrait ressembler à ceci :

Sinon, il n'y aura aucune sortie. Nous avons corrigé cela dans NGINX en ajoutant la ligne suivante à /etc/nginx/nginx.conf :
server_name_in_redirect on
Merci !