
Script pour tester CVE-2000-0649 pour les serveurs Apache et MS IIS
CVE-2000-0649 est une vulnérabilité à faible risque qui peut potentiellement divulguer les adresses IP internes du serveur à partir du paramètre Location dans l'en-tête de réponse. Les détails officiels sont ici :
La vulnérabilité a été exploitée sur les serveurs Microsoft IIS, des versions 2.0 à 5.0, mais elle n'a pas été signalée pour Apache.
Ce script est conçu comme une preuve de concept (PoC) pour extraire l'adresse IP locale du serveur Apache 2.4.29, mais il n'a pas été testé sur des versions plus récentes.
Voici une capture d'écran prise pour cette vulnérabilité.

Référence :
Archives de Security Tracker : https://securitytracker.com/id/1002188