
CVE-2024-38475(SonicBoom) Apache URL 경로 탐색용 개념 증명 스캐너. TLS 협상, 디렉터리 스캔, 경로 탐색 검증 및 페이로드 퍼징을 자동화하여 무단 파일 액세스를 탐지합니다.
작성자: abrewer251
CVE-2024-38475("SonicBoom") Apache URL 경로 탐색 취약점을 테스트하기 위한 개념 증명(PoC) 도구입니다. 이 스크립트는 인증되지 않은 파일 접근을 식별하기 위해 TLS 협상, 디렉터리 스캔, 경로 탐색 검증, 페이로드 퍼징을 자동화합니다.
이 저장소에는 다음과 같은 기능을 수행하는 Python 스크립트(poc.py)가 포함되어 있습니다.
이 PoC는 보안 연구자와 침투 테스터가 Apache 서버의 SonicBoom URL 경로 탐색 결함을 신속하게 검증하는 데 도움을 줍니다.
Python: 3.6 이상
의존성:
requestspip를 통해 의존성을 설치합니다:
pip install -r requirements.txt
참고:
requirements.txt에는 다음이 포함되어야 합니다:requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [OPTIONS]
--schema 사용할 프로토콜 (http 또는 https)--host 대상 호스트 또는 IP--port 대상 포트--directory-wordlist 디렉터리 워드리스트 파일 경로--file-wordlist 파일 워드리스트 파일 경로--output 결과를 저장할 경로| 플래그 | 설명 | 기본값 |
|---|---|---|
-p, --payloads | 추가할 URL 인코딩된 페이로드(공백으로 구분) | %3f %3Fany |
| , |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
출력 파일에는 각 테스트 단계의 줄 단위 로그가 포함됩니다:
최종 상태 줄: Done. Results saved to <output>
각 로그 항목은 다음 형식을 따릅니다:
[Stage] Message or status
MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.
-h--help| 도움말 메시지 표시 |
| — |