Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2000-0649 — Script per testare CVE-2000-0649 per server Apache e MS IIS | Kitploit
Strumenti/GitHubGitHub/stevenvegar/cve-2000-0649
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubstevenvegar/cve-2000-0649

cve-2000-0649

Script per testare CVE-2000-0649 per server Apache e MS IIS

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2000-0649 per Apache

CVE-2000-0649 è una vulnerabilità a basso rischio che può potenzialmente divulgare gli indirizzi IP interni del server dal parametro Location nell'header di risposta. I dettagli ufficiali sono qui:

  • Rapid7: https://www.rapid7.com/db/modules/auxiliary/scanner/http/iis_internal_ip/
  • CVE: https://www.cvedetails.com/cve/CVE-2000-0649/
  • NIST: https://nvd.nist.gov/vuln/detail/CVE-2000-0649

La vulnerabilità è stata sfruttata su server Microsoft IIS, dalle versioni 2.0 a 5.0, ma non è stata segnalata per Apache.

Questo script è realizzato come PoC per estrarre l'indirizzo IP locale del server Apache 2.4.29, ma non è stato testato su versioni più recenti.

Di seguito è riportata una schermata relativa a questa vulnerabilità.

Poc Tested

Riferimento:

Archivi Security Tracker: https://securitytracker.com/id/1002188

Scarica lo strumento