
CVE-2024-38475 Apache URLトラバーサル用の自動化された概念実証ツール。TLSネゴシエーション、ディレクトリスキャン、トラバーサル検証、ペイロードファジングを実行し、不正なファイルアクセスを検出します。
著者: abrewer251
CVE-2024-38475(「SonicBoom」)Apache URL トラバーサルの脆弱性をテストするための概念実証ツールです。このスクリプトは、TLSネゴシエーション、ディレクトリスキャン、トラバーサル検証、ペイロードファジングを自動化し、不正なファイルアクセスを特定します。
このリポジトリには、以下の処理を行うPythonスクリプト(poc.py)が含まれています:
このPoCは、セキュリティ研究者やペネトレーションテスターがApacheサーバーにおけるSonicBoom URLトラバーサルの欠陥を迅速に検証するのに役立ちます。
Python: 3.6以上
依存関係:
requestspip経由で依存関係をインストールします:
pip install -r requirements.txt
注意:
requirements.txtには以下を含める必要があります:requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [OPTIONS]
--schema 使用するプロトコル(httpまたはhttps)--host 対象のホストまたはIP--port 対象のポート--directory-wordlist ディレクトリワードリストファイルへのパス--file-wordlist ファイルワードリストファイルへのパス--output 結果を書き込むパス| フラグ | 説明 | デフォルト |
|---|---|---|
-p, --payloads | 追加するURLエンコードされたペイロード(スペース区切り) | %3f %3Fany |
| , |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
出力ファイルには、各テストステージの行ごとのログが含まれます:
Done. Results saved to <output>各ログエントリは次の形式に従います:
[Stage] Message or status
MITライセンスの下で公開されています。詳細はLICENSEを参照してください。
-h--help| ヘルプメッセージを表示 |
| — |