Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंग
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

CVE-2024-38475 (SonicBoom) Apache URL ट्रैवर्सल के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर। अनधिकृत फ़ाइल एक्सेस का पता लगाने के लिए TLS नेगोशिएशन, निर्देशिका स्कैनिंग, ट्रैवर्सल सत्यापन और पेलोड फ़ज़िंग को स्वचालित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1211 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Author: abrewer251

CVE-2024-38475 ("SonicBoom") Apache URL ट्रैवर्सल भेद्यता के परीक्षण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट टूल। यह स्क्रिप्ट अनधिकृत फ़ाइल एक्सेस की पहचान करने के लिए TLS नेगोशिएशन, डायरेक्टरी स्कैनिंग, ट्रैवर्सल सत्यापन और पेलोड फ़ज़िंग को स्वचालित करती है।

विवरण

इस रिपॉज़िटरी में एक Python स्क्रिप्ट (poc.py) है जो:

  1. टारगेट के साथ उच्चतम समर्थित TLS/SSL प्रोटोकॉल पर बातचीत करती है।
  2. सामान्य डायरेक्टरी ट्रैवर्सल व्यवहार की पुष्टि करती है।
  3. 403-सुरक्षित डायरेक्टरीज़ के लिए डायरेक्टरी वर्डलिस्ट स्कैन करती है।
  4. प्रति-डायरेक्टरी ट्रैवर्सल भेद्यता की पुष्टि करती है।
  5. वास्तविक लीक का पता लगाने के लिए कस्टम पेलोड का उपयोग करके फ़ाइल पथों को फ़ज़ करती है।
  6. परिणामों को निर्दिष्ट आउटपुट फ़ाइल में लॉग करती है।

यह PoC सुरक्षा शोधकर्ताओं और पेन-टेस्टरों को Apache सर्वरों में SonicBoom URL ट्रैवर्सल दोष को तेज़ी से मान्य करने में मदद करता है।

आवश्यक शर्तें

  • Python: 3.6 या उससे ऊपर

  • निर्भरताएँ:

    • requests

pip के माध्यम से निर्भरताएँ इंस्टॉल करें:

pip install -r requirements.txt

नोट: requirements.txt में निम्न होना चाहिए:

requests

इंस्टॉलेशन

  1. रिपॉज़िटरी क्लोन करें:
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. स्क्रिप्ट को एक्ज़ीक्यूटेबल बनाएं (वैकल्पिक):
chmod +x poc.py

आगे बढ़ने से पहले endpoint द्वारा PUT method की अनुमति है या नहीं यह जानने के लिए autoCurl.py चलाएँ

poc.py का उपयोग

python3 poc.py [OPTIONS]

आवश्यक तर्क

  • --schema उपयोग करने के लिए प्रोटोकॉल (http या https)
  • --host लक्ष्य होस्ट या IP
  • --port लक्ष्य पोर्ट
  • --directory-wordlist डायरेक्टरी वर्डलिस्ट फ़ाइल का पथ
  • --file-wordlist फ़ाइल वर्डलिस्ट फ़ाइल का पथ
  • --output परिणाम लिखने का पथ

वैकल्पिक फ़्लैग

फ़्लैगविवरणडिफ़ॉल्ट
-p, --payloads जोड़ने के लिए URL-एन्कोडेड पेलोड (space-separated)%3f %3Fany
-h, --helpसहायता संदेश दिखाएँ—

उदाहरण

python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

आउटपुट विवरण

आउटपुट फ़ाइल में प्रत्येक परीक्षण चरण का लाइन-दर-लाइन लॉग होता है:

  • **[1/6] TLS संस्करण पर बातचीत की गई
  • [TRAVERSAL OK] सफल सामान्य ट्रैवर्सल के लिए
  • [403] सुरक्षित डायरेक्टरीज़ के लिए प्रविष्टियाँ मिलीं
  • [TRAVERSAL OK] <dir> प्रति-डायरेक्टरी ट्रैवर्सल सत्यापन के लिए
  • [200] वास्तविक फ़ाइल लीक के लिए खोजी गई पंक्तियाँ
  • अंतिम स्थिति पंक्ति: Done. Results saved to <output>

प्रत्येक लॉग प्रविष्टि इस प्रारूप में होती है:

[Stage] Message or status

लाइसेंस

MIT लाइसेंस के तहत जारी किया गया। विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें