
Script para testar a CVE-2000-0649 em servidores Apache e MS IIS.
CVE-2000-0649 é uma vulnerabilidade de baixo risco que pode potencialmente divulgar os endereços IP internos do servidor a partir do parâmetro Location no cabeçalho de resposta. Os detalhes oficiais estão aqui:
A vulnerabilidade foi vista sendo explorada em servidores Microsoft IIS, das versões 2.0 a 5.0, mas não foi relatada para o Apache.
Este script foi feito como PoC para extrair o endereço IP local do servidor Apache 2.4.29, mas não foi testado em versões mais recentes.
A seguir está uma captura de tela tirada para esta vulnerabilidade.

Referência:
Arquivos do Security Tracker: https://securitytracker.com/id/1002188