Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC — Scanner proof-of-concept per CVE-2024-38475 (SonicBoom) Apache URL traversal. Automatizza la negoziazione TLS, la scansione delle directory, la verifica del traversal e il fuzzing dei payload per rilevare l'accesso non autorizzato ai file. | Kitploit
Strumenti/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingPenetration Testing
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Scanner proof-of-concept per CVE-2024-38475 (SonicBoom) Apache URL traversal. Automatizza la negoziazione TLS, la scansione delle directory, la verifica del traversal e il fuzzing dei payload per rilevare l'accesso non autorizzato ai file.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1121 anno faNon ancora revisionato
Condividi

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Autore: abrewer251

Uno strumento proof-of-concept per testare la vulnerabilità di directory traversal URL di Apache CVE-2024-38475 ("SonicBoom"). Questo script automatizza la negoziazione TLS, la scansione delle directory, la verifica del traversal e il fuzzing dei payload per identificare accessi non autorizzati ai file.

Descrizione

Questo repository contiene uno script Python (poc.py) che:

  1. Negoziare il protocollo TLS/SSL più alto supportato con il target.
  2. Verificare il comportamento generico del directory traversal.
  3. Scansionare una wordlist di directory per directory protette da 403.
  4. Confermare la vulnerabilità di traversal per ogni directory.
  5. Fuzzare i percorsi dei file utilizzando payload personalizzati per rilevare fughe reali.
  6. Registrare i risultati in un file di output specificato.

Questo PoC aiuta i ricercatori di sicurezza e i penetration tester a convalidare rapidamente il difetto di traversal URL SonicBoom nei server Apache.

Prerequisiti

  • Python: 3.6 o superiore

  • Dipendenze:

    • requests

Installa le dipendenze tramite pip:

root@kitploit:~
pip install -r requirements.txt

Nota: requirements.txt dovrebbe contenere:

root@kitploit:~
requests

Installazione

  1. Clonare il repository:
root@kitploit:~
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. Rendere lo script eseguibile (opzionale):
root@kitploit:~
chmod +x poc.py

Esegui autoCurl.py per scoprire se PUT è un metodo consentito dall'endpoint prima di continuare

Uso di poc.py

root@kitploit:~
python3 poc.py [OPZIONI]

Argomento obbligatorio

  • --schema   Protocollo da usare (http o https)
  • --host       Host o IP target
  • --port       Porta target
  • --directory-wordlist Percorso del file wordlist delle directory
  • --file-wordlist    Percorso del file wordlist dei file
  • --output       Percorso dove scrivere i risultati

Opzioni facoltative

OpzioneDescrizionePredefinito
-p, --payloads Payload codificati in URL da aggiungere (separati da spazio)

Esempi

root@kitploit:~
python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

Dettagli dell'output

Il file di output contiene un log riga per riga di ogni fase del test:

  • **[1/6] Negoziazione versione TLS negoziata
  • [TRAVERSAL OK] per traversal generico riuscito
  • [403] voci per directory protette trovate
  • [TRAVERSAL OK] <dir> per verifica di traversal per directory
  • [200] righe per fughe di file effettive scoperte
  • Riga di stato finale: Fatto. Risultati salvati in <output>

Ogni voce di log segue il formato:

root@kitploit:~
[Fase] Messaggio o stato

Licenza

Rilasciato sotto la licenza MIT. Vedi LICENSE per i dettagli.

Scarica lo strumento
%3f %3Fany
-h, --helpMostra il messaggio di aiuto—