Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC | Kitploit
उपकरण/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंग
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Author: abrewer251

CVE-2024-38475 ("SonicBoom") Apache URL ट्रैवर्सल भेद्यता के परीक्षण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट टूल। यह स्क्रिप्ट अनधिकृत फ़ाइल एक्सेस की पहचान करने के लिए TLS नेगोशिएशन, डायरेक्टरी स्कैनिंग, ट्रैवर्सल सत्यापन और पेलोड फ़ज़िंग को स्वचालित करती है।

विवरण

इस रिपॉज़िटरी में एक Python स्क्रिप्ट (poc.py) है जो:

  1. टारगेट के साथ उच्चतम समर्थित TLS/SSL प्रोटोकॉल पर बातचीत करती है।
  2. सामान्य डायरेक्टरी ट्रैवर्सल व्यवहार की पुष्टि करती है।
  3. 403-सुरक्षित डायरेक्टरीज़ के लिए डायरेक्टरी वर्डलिस्ट स्कैन करती है।
  4. प्रति-डायरेक्टरी ट्रैवर्सल भेद्यता की पुष्टि करती है।
  5. वास्तविक लीक का पता लगाने के लिए कस्टम पेलोड का उपयोग करके फ़ाइल पथों को फ़ज़ करती है।
  6. परिणामों को निर्दिष्ट आउटपुट फ़ाइल में लॉग करती है।

यह PoC सुरक्षा शोधकर्ताओं और पेन-टेस्टरों को Apache सर्वरों में SonicBoom URL ट्रैवर्सल दोष को तेज़ी से मान्य करने में मदद करता है।

आवश्यक शर्तें

  • Python: 3.6 या उससे ऊपर

  • निर्भरताएँ:

    • requests

pip के माध्यम से निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
pip install -r requirements.txt

नोट: requirements.txt में निम्न होना चाहिए:

root@kitploit:~
requests

इंस्टॉलेशन

  1. रिपॉज़िटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. स्क्रिप्ट को एक्ज़ीक्यूटेबल बनाएं (वैकल्पिक):
root@kitploit:~
chmod +x poc.py

आगे बढ़ने से पहले endpoint द्वारा PUT method की अनुमति है या नहीं यह जानने के लिए autoCurl.py चलाएँ

poc.py का उपयोग

root@kitploit:~
python3 poc.py [OPTIONS]

आवश्यक तर्क

  • --schema उपयोग करने के लिए प्रोटोकॉल (http या https)
  • --host लक्ष्य होस्ट या IP
  • --port लक्ष्य पोर्ट
  • --directory-wordlist डायरेक्टरी वर्डलिस्ट फ़ाइल का पथ
  • --file-wordlist फ़ाइल वर्डलिस्ट फ़ाइल का पथ
  • --output परिणाम लिखने का पथ

वैकल्पिक फ़्लैग

फ़्लैगविवरणडिफ़ॉल्ट
-p, --payloads जोड़ने के लिए URL-एन्कोडेड पेलोड (space-separated)%3f %3Fany

उदाहरण

root@kitploit:~
python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

आउटपुट विवरण

आउटपुट फ़ाइल में प्रत्येक परीक्षण चरण का लाइन-दर-लाइन लॉग होता है:

  • **[1/6] TLS संस्करण पर बातचीत की गई
  • [TRAVERSAL OK] सफल सामान्य ट्रैवर्सल के लिए
  • [403] सुरक्षित डायरेक्टरीज़ के लिए प्रविष्टियाँ मिलीं
  • [TRAVERSAL OK] <dir> प्रति-डायरेक्टरी ट्रैवर्सल सत्यापन के लिए
  • [200] वास्तविक फ़ाइल लीक के लिए खोजी गई पंक्तियाँ
  • अंतिम स्थिति पंक्ति: Done. Results saved to <output>

प्रत्येक लॉग प्रविष्टि इस प्रारूप में होती है:

root@kitploit:~
[Stage] Message or status

लाइसेंस

MIT लाइसेंस के तहत जारी किया गया। विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें
-h, --helpसहायता संदेश दिखाएँ—