
Автор: abrewer251
Инструмент проверки концепции (PoC) для тестирования уязвимости обхода URL в Apache CVE-2024-38475 ("SonicBoom"). Этот скрипт автоматизирует согласование TLS, сканирование каталогов, проверку обхода и фаззинг полезных нагрузок для выявления несанкционированного доступа к файлам.
Этот репозиторий содержит Python-скрипт (poc.py), который:
Этот PoC помогает исследователям безопасности и пентестерам быстро проверять уязвимость обхода URL SonicBoom в серверах Apache.
Python: 3.6 или выше
Зависимости:
requestsУстановите зависимости через pip:
pip install -r requirements.txt
Примечание: файл
requirements.txtдолжен содержать:requests
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
chmod +x poc.py
python3 poc.py [OPTIONS]
--schema Протокол для использования (http или https)--host Целевой хост или IP-адрес--port Целевой порт--directory-wordlist Путь к файлу словаря каталогов--file-wordlist Путь к файлу словаря файлов--output Путь для записи результатов| Флаг | Описание | По умолчанию |
|---|---|---|
-p, --payloads | URL-кодированные полезные нагрузки для добавления (через пробел) |
python3 poc.py \
--schema https \
--host 192.0.2.10 \
--port 8443 \
--directory-wordlist dirs.txt \
--file-wordlist files.txt \
--payloads "%2e%2e/" "%2e%2e%5C" \
--output findings.log
Выходной файл содержит построчный журнал каждого этапа тестирования:
Done. Results saved to <output>Каждая запись журнала следует формату:
[Stage] Message or status
Выпущено под лицензией MIT. Подробности см. в LICENSE.
%3f %3Fany |
-h, --help | Показать справочное сообщение | — |