
exploit CVE-2024-38475 (faiblesse de mod_rewrite avec correspondance de chemins du système de fichiers)
exploitation de CVE-2024-38475 (faiblesse de mod_rewrite avec correspondance de chemin de système de fichiers)
Ce dépôt contient un script Python pour tester les vulnérabilités des serveurs web, ciblant spécifiquement les serveurs Apache. Le script vérifie les problèmes potentiels (faiblesse de mod_rewrite avec correspondance de chemin de système de fichiers) pour exposer le code source en utilisant des wordlists pour les répertoires et fichiers, et applique diverses charges utiles.
Utilisation : Pour exécuter le script, utilisez la commande suivante :
python3 script.py --webroots webroots.txt --url 127.0.0.1 --schema http --directory_wordlist raft-medium-directories.txt --file_wordlist raft-medium-files.txt
Inspiré par :