
CVE-2024-38475をエクスプロイト(mod_rewriteの弱点:ファイルシステムパスのマッチング)
CVE-2024-38475 のエクスプロイト(mod_rewrite のファイルシステムパス一致に関する弱点)
このリポジトリには、Web サーバーの脆弱性をテストするための Python スクリプトが含まれており、特に Apache サーバーを対象としています。このスクリプトは、ディレクトリおよびファイル用のワードリストを使用して、公開されたソースコードに対する潜在的な問題(mod_rewrite のファイルシステムパス一致に関する弱点)をチェックし、さまざまなペイロードを適用します。
使用方法: スクリプトを実行するには、次のコマンドを使用します:
python3 script.py --webroots webroots.txt --url 127.0.0.1 --schema http --directory_wordlist raft-medium-directories.txt --file_wordlist raft-medium-files.txt
参考: