Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2000-0649 — Script fo testing CVE-2000-0649 for Apache and MS IIS servers | Kitploit
Outils/GitHubGitHub/stevenvegar/cve-2000-0649
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubstevenvegar/cve-2000-0649

cve-2000-0649

Script fo testing CVE-2000-0649 for Apache and MS IIS servers

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2000-0649 pour Apache

CVE-2000-0649 est une vulnérabilité à faible risque qui peut potentiellement divulguer les adresses IP internes du serveur à partir du paramètre Location dans l'en-tête de réponse. Les détails officiels sont ici :

  • Rapid7: https://www.rapid7.com/db/modules/auxiliary/scanner/http/iis_internal_ip/
  • CVE: https://www.cvedetails.com/cve/CVE-2000-0649/
  • NIST: https://nvd.nist.gov/vuln/detail/CVE-2000-0649

La vulnérabilité a été exploitée sur les serveurs Microsoft IIS, des versions 2.0 à 5.0, mais elle n'a pas été signalée pour Apache.

Ce script est conçu comme une preuve de concept (PoC) pour extraire l'adresse IP locale du serveur Apache 2.4.29, mais il n'a pas été testé sur des versions plus récentes.

Voici une capture d'écran prise pour cette vulnérabilité.

PoC testé

Référence :

Archives de Security Tracker : https://securitytracker.com/id/1002188

Télécharger l’outil