Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38475 — Exploit de prova de conceito para CVE-2024-38475 visando o escape inadequado do mod_rewrite do Apache HTTP Server, permitindo mapeamento de URL para sistema de arquivos para execução de código ou divulgação de código-fonte. | Kitploit
Ferramentas/GitHubGitHub/p0in7s/cve-2024-38475
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubp0in7s/cve-2024-38475

CVE-2024-38475

Exploit de prova de conceito para CVE-2024-38475 visando o escape inadequado do mod_rewrite do Apache HTTP Server, permitindo mapeamento de URL para sistema de arquivos para execução de código ou divulgação de código-fonte.

Ver Repositório
1642há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-38475 POC

Crédito: Todo o crédito para este cara: https://blog.orange.tw/ e https://x.com/orange_8361 tudo o que fiz foi criar um script de POC a partir da pesquisa dele.

Introdução: O escape inadequado de saída no mod_rewrite no Apache HTTP Server 2.4.59 e anteriores permite que um atacante mapeie URLs para locais do sistema de arquivos que o servidor tem permissão para servir, mas que não são intencionalmente/diretamente acessíveis por qualquer URL, resultando em execução de código ou divulgação de código-fonte. Substituições no contexto do servidor que usam referências inversas (backreferences) ou variáveis como primeiro segmento da substituição são afetadas. Algumas RewriteRules inseguras serão quebradas por essa alteração e o flag de rewrite "UnsafePrefixStat" pode ser usado para optar novamente, garantindo que a substituição esteja adequadamente restrita.

Recomendo fortemente permanecer com as wordlists que usei ao desenvolver esta ferramenta. A ferramenta em si é um trabalho em andamento e pode precisar de modificações devido ao tratamento de URLs de arquivos e diretórios. Usei raft-medium-files.txt e raft-medium-directories.txt enquanto desenvolvia e testava a vulnerabilidade em meus próprios sistemas.

Baixar ferramenta