
Scanner proof-of-concept per CVE-2024-38475 (SonicBoom) Apache URL traversal. Automatizza la negoziazione TLS, la scansione delle directory, la verifica del traversal e il fuzzing dei payload per rilevare l'accesso non autorizzato ai file.
Autore: abrewer251
Uno strumento proof-of-concept per testare la vulnerabilità di directory traversal URL di Apache CVE-2024-38475 ("SonicBoom"). Questo script automatizza la negoziazione TLS, la scansione delle directory, la verifica del traversal e il fuzzing dei payload per identificare accessi non autorizzati ai file.
Questo repository contiene uno script Python (poc.py) che:
Questo PoC aiuta i ricercatori di sicurezza e i penetration tester a convalidare rapidamente il difetto di traversal URL SonicBoom nei server Apache.
Python: 3.6 o superiore
Dipendenze:
requestsInstalla le dipendenze tramite pip:
pip install -r requirements.txt
Nota:
requirements.txtdovrebbe contenere:requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [OPZIONI]
--schema Protocollo da usare (http o https)--host Host o IP target--port Porta target--directory-wordlist Percorso del file wordlist delle directory--file-wordlist Percorso del file wordlist dei file--output Percorso dove scrivere i risultati| Opzione | Descrizione | Predefinito |
|---|---|---|
-p, --payloads | Payload codificati in URL da aggiungere (separati da spazio) |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
Il file di output contiene un log riga per riga di ogni fase del test:
Fatto. Risultati salvati in <output>Ogni voce di log segue il formato:
[Fase] Messaggio o stato
Rilasciato sotto la licenza MIT. Vedi LICENSE per i dettagli.
%3f %3Fany |
-h, --help | Mostra il messaggio di aiuto | — |