Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC — CVE-2024-38475 Apache URLトラバーサル用の自動化された概念実証ツール。TLSネゴシエーション、ディレクトリスキャン、トラバーサル検証、ペイロードファジングを実行し、不正なファイルアクセスを検出します。 | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ファジングペネトレーションテスト
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

CVE-2024-38475 Apache URLトラバーサル用の自動化された概念実証ツール。TLSネゴシエーション、ディレクトリスキャン、トラバーサル検証、ペイロードファジングを実行し、不正なファイルアクセスを検出します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

著者: abrewer251

CVE-2024-38475(「SonicBoom」)Apache URL トラバーサルの脆弱性をテストするための概念実証ツールです。このスクリプトは、TLSネゴシエーション、ディレクトリスキャン、トラバーサル検証、ペイロードファジングを自動化し、不正なファイルアクセスを特定します。

説明

このリポジトリには、以下の処理を行うPythonスクリプト(poc.py)が含まれています:

  1. 対象との間でサポートされている最高のTLS/SSLプロトコルをネゴシエートします。
  2. 一般的なディレクトリトラバーサルの動作を検証します。
  3. 403で保護されたディレクトリをディレクトリワードリストからスキャンします。
  4. ディレクトリごとにトラバーサル脆弱性を確認します。
  5. カスタムペイロードを使用してファイルパスをファジングし、実際の漏洩を検出します。
  6. 結果を指定された出力ファイルに記録します。

このPoCは、セキュリティ研究者やペネトレーションテスターがApacheサーバーにおけるSonicBoom URLトラバーサルの欠陥を迅速に検証するのに役立ちます。

前提条件

  • Python: 3.6以上

  • 依存関係:

    • requests

pip経由で依存関係をインストールします:

root@kitploit:~
pip install -r requirements.txt

注意: requirements.txt には以下を含める必要があります:

root@kitploit:~
requests

インストール

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. スクリプトを実行可能にします(オプション):
root@kitploit:~
chmod +x poc.py

続行する前に、autoCurl.pyを実行して、エンドポイントでPUTメソッドが許可されているかどうかを確認してください。

poc.py の使い方

root@kitploit:~
python3 poc.py [OPTIONS]

必須引数

  • --schema   使用するプロトコル(httpまたはhttps)
  • --host       対象のホストまたはIP
  • --port       対象のポート
  • --directory-wordlist  ディレクトリワードリストファイルへのパス
  • --file-wordlist     ファイルワードリストファイルへのパス
  • --output       結果を書き込むパス

オプションフラグ

フラグ説明デフォルト
-p, --payloads 追加するURLエンコードされたペイロード(スペース区切り)%3f %3Fany
,

例

root@kitploit:~
python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

出力詳細

出力ファイルには、各テストステージの行ごとのログが含まれます:

  • **[1/6] TLSバージョンのネゴシエーション完了
  • [TRAVERSAL OK] : 一般的なトラバーサル成功時に表示
  • [403] : 保護されたディレクトリが見つかった場合のエントリ
  • [TRAVERSAL OK] <dir> : ディレクトリごとのトラバーサル検証成功時に表示
  • [200] : 実際のファイル漏洩が検出された場合の行
  • 最終ステータス行: Done. Results saved to <output>

各ログエントリは次の形式に従います:

root@kitploit:~
[Stage] Message or status

ライセンス

MITライセンスの下で公開されています。詳細はLICENSEを参照してください。

ツールをダウンロード
-h
--help
ヘルプメッセージを表示
—