Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC — Scanner de prova de conceito para CVE-2024-38475 (SonicBoom), travessia de URL no Apache. Automatiza a negociação TLS, varredura de diretórios, verificação de travessia e fuzzing de payloads para detectar acesso não autorizado a arquivos. | Kitploit
Ferramentas/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingTestes de Penetração
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Scanner de prova de conceito para CVE-2024-38475 (SonicBoom), travessia de URL no Apache. Automatiza a negociação TLS, varredura de diretórios, verificação de travessia e fuzzing de payloads para detectar acesso não autorizado a arquivos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
112há 1 anoAinda não revisado
Compartilhar

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Autor: abrewer251

Uma ferramenta de prova de conceito para testar a vulnerabilidade de traversal de URL do Apache CVE-2024-38475 ("SonicBoom"). Este script automatiza a negociação TLS, varredura de diretórios, verificação de traversal e fuzzing de payloads para identificar acesso não autorizado a arquivos.

Descrição

Este repositório contém um script Python (poc.py) que:

  1. Negocia o protocolo TLS/SSL de maior suporte com o alvo.
  2. Verifica o comportamento genérico de traversal de diretórios.
  3. Varre uma wordlist de diretórios em busca de diretórios protegidos com 403.
  4. Confirma a vulnerabilidade de traversal por diretório.
  5. Aplica fuzzing em caminhos de arquivo usando payloads personalizados para detectar vazamentos reais.
  6. Registra os resultados em um arquivo de saída especificado.

Este PoC ajuda pesquisadores de segurança e testadores de penetração a validar rapidamente a falha de traversal de URL SonicBoom em servidores Apache.

Pré-requisitos

  • Python: 3.6 ou superior

  • Dependências:

    • requests

Instale as dependências via pip:

root@kitploit:~
pip install -r requirements.txt

Nota: requirements.txt deve conter:

root@kitploit:~
requests

Instalação

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. Torne o script executável (opcional):
root@kitploit:~
chmod +x poc.py

Execute o autoCurl.py para descobrir se PUT é um método permitido pelo endpoint antes de continuar

Uso do poc.py

root@kitploit:~
python3 poc.py [OPÇÕES]

Argumento Obrigatório

  • --schema   Protocolo a usar (http ou https)
  • --host       Host ou IP alvo
  • --port       Porta alvo
  • --directory-wordlist  Caminho para o arquivo de wordlist de diretórios
  • --file-wordlist    Caminho para o arquivo de wordlist de arquivos
  • --output       Caminho para escrever os resultados

Flags Opcionais

FlagDescriçãoPadrão
-p, --payloads Payloads codificados em URL para anexar (separados por espaço)

Exemplos

root@kitploit:~
python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

Detalhes da Saída

O arquivo de saída contém um registro linha por linha de cada etapa do teste:

  • **[1/6] Negociação da versão TLS negociada
  • [TRAVERSAL OK] para traversal genérico bem-sucedido
  • [403] entradas para diretórios protegidos encontrados
  • [TRAVERSAL OK] <dir> para verificação de traversal por diretório
  • [200] linhas para vazamentos reais de arquivos descobertos
  • Linha de status final: Done. Results saved to <output>

Cada entrada de log segue o formato:

root@kitploit:~
[Etapa] Mensagem ou status

Licença

Lançado sob a Licença MIT. Consulte LICENSE para detalhes.

Baixar ferramenta
%3f %3Fany
-h, --helpMostrar mensagem de ajuda—