
Teste para CVE-2000-0649 e retorne um endereço IP se vulnerável
CVE-2000-0649 é uma vulnerabilidade de baixo risco que pode potencialmente divulgar os endereços IP internos do servidor. Os detalhes oficiais estão aqui:
Esta vulnerabilidade específica tornou-se interessante para mim porque parece afetar também instalações atuais do NGINX e algumas do Apache. Esta ferramenta testa a vulnerabilidade em um IP ou domínio fornecido, e é propositalmente leve na saída para que possa ser usada com outros scripts. Quando funciona, deve parecer algo assim:

Caso contrário, não haverá saída. Corrigimos isso no NGINX adicionando a seguinte linha ao /etc/nginx/nginx.conf:
server_name_in_redirect on
Obrigado!