
Scanner de prova de conceito para CVE-2024-38475 (SonicBoom), travessia de URL no Apache. Automatiza a negociação TLS, varredura de diretórios, verificação de travessia e fuzzing de payloads para detectar acesso não autorizado a arquivos.
Autor: abrewer251
Uma ferramenta de prova de conceito para testar a vulnerabilidade de traversal de URL do Apache CVE-2024-38475 ("SonicBoom"). Este script automatiza a negociação TLS, varredura de diretórios, verificação de traversal e fuzzing de payloads para identificar acesso não autorizado a arquivos.
Este repositório contém um script Python (poc.py) que:
Este PoC ajuda pesquisadores de segurança e testadores de penetração a validar rapidamente a falha de traversal de URL SonicBoom em servidores Apache.
Python: 3.6 ou superior
Dependências:
requestsInstale as dependências via pip:
pip install -r requirements.txt
Nota:
requirements.txtdeve conter:requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [OPÇÕES]
--schema Protocolo a usar (http ou https)--host Host ou IP alvo--port Porta alvo--directory-wordlist Caminho para o arquivo de wordlist de diretórios--file-wordlist Caminho para o arquivo de wordlist de arquivos--output Caminho para escrever os resultados| Flag | Descrição | Padrão |
|---|---|---|
-p, --payloads | Payloads codificados em URL para anexar (separados por espaço) |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
O arquivo de saída contém um registro linha por linha de cada etapa do teste:
Done. Results saved to <output>Cada entrada de log segue o formato:
[Etapa] Mensagem ou status
Lançado sob a Licença MIT. Consulte LICENSE para detalhes.
%3f %3Fany |
-h, --help | Mostrar mensagem de ajuda | — |