
Verifica CVE-2000-0649 e restituisce un indirizzo IP se vulnerabile
CVE-2000-0649 è una vulnerabilità a basso rischio che può potenzialmente divulgare gli indirizzi IP interni del server. I dettagli ufficiali sono qui:
Questa particolare vulnerabilità ha suscitato il mio interesse perché sembra interessare anche le attuali configurazioni di NGINX e alcuni setup Apache. Questo strumento verifica la presenza della vulnerabilità su un dato IP o dominio, ed è volutamente essenziale nell'output, così da poter essere utilizzato con altri script. Quando funziona, dovrebbe apparire più o meno così:

Altrimenti, non ci sarà alcun output. Abbiamo risolto il problema in NGINX aggiungendo la seguente riga a /etc/nginx/nginx.conf:
server_name_in_redirect on
Grazie!