Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-38475 — CVE-2024-38475に対する概念実証エクスプロイト。Apache HTTPサーバーのmod_rewriteにおける不適切なエスケープを標的とし、URLからファイルシステムへのマッピングを可能にすることで、コード実行やソースコード漏洩を引き起こす。 | Kitploit
ツール/GitHubGitHub/p0in7s/cve-2024-38475
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubp0in7s/cve-2024-38475

CVE-2024-38475

CVE-2024-38475に対する概念実証エクスプロイト。Apache HTTPサーバーのmod_rewriteにおける不適切なエスケープを標的とし、URLからファイルシステムへのマッピングを可能にすることで、コード実行やソースコード漏洩を引き起こす。

リポジトリを見る
16422年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-38475 POC

Credit: すべてのクレジットはこの方に帰属します: https://blog.orange.tw/ および https://x.com/orange_8361 私が行ったのは、彼の研究に基づいたPoCスクリプトを作成しただけです。

Introduction : Apache HTTP Server 2.4.59 以前における mod_rewrite の出力のエスケープ処理の不備により、攻撃者はURLをサーバーが提供を許可しているが、意図的に/直接的にどのURLからも到達できないファイルシステムの場所にマッピングできる可能性があります。その結果、コード実行やソースコードの開示が発生する可能性があります。置換の最初のセグメントとしてバックリファレンスまたは変数を使用するサーバーコンテキストでの置換が影響を受けます。この変更により、一部の安全でないRewriteRulesは機能しなくなり、リライトフラグ "UnsafePrefixStat" を使用して、置換が適切に制約されていることを確認した上で元の動作に戻すことができます。

このツールの開発に使用したワードリストを使い続けることを強くお勧めします。このツール自体は開発中のものであり、ファイルやディレクトリのURL処理のために修正が必要になる可能性があります。私は自分のシステムで脆弱性の開発とテストを行う際に raft-medium-files.txt と raft-medium-directories.txt を使用しました。

ツールをダウンロード