Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингТестирование на Проникновение
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

Автор: abrewer251

Инструмент проверки концепции (PoC) для тестирования уязвимости обхода URL в Apache CVE-2024-38475 ("SonicBoom"). Этот скрипт автоматизирует согласование TLS, сканирование каталогов, проверку обхода и фаззинг полезных нагрузок для выявления несанкционированного доступа к файлам.

Описание

Этот репозиторий содержит Python-скрипт (poc.py), который:

  1. Согласовывает максимально поддерживаемый протокол TLS/SSL с целью.
  2. Проверяет общее поведение обхода каталогов.
  3. Сканирует словарь каталогов на предмет защищённых (403) директорий.
  4. Подтверждает уязвимость обхода для каждого каталога.
  5. Выполняет фаззинг путей к файлам с помощью пользовательских полезных нагрузок для обнаружения реальных утечек.
  6. Записывает результаты в указанный выходной файл.

Этот PoC помогает исследователям безопасности и пентестерам быстро проверять уязвимость обхода URL SonicBoom в серверах Apache.

Предварительные требования

  • Python: 3.6 или выше

  • Зависимости:

    • requests

Установите зависимости через pip:

root@kitploit:~
pip install -r requirements.txt

Примечание: файл requirements.txt должен содержать:

root@kitploit:~
requests

Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. Сделайте скрипт исполняемым (необязательно):
root@kitploit:~
chmod +x poc.py

Запустите autoCurl.py, чтобы узнать, разрешён ли метод PUT для конечной точки, прежде чем продолжить

Использование poc.py

root@kitploit:~
python3 poc.py [OPTIONS]

Обязательный аргумент

  • --schema Протокол для использования (http или https)
  • --host Целевой хост или IP-адрес
  • --port Целевой порт
  • --directory-wordlist Путь к файлу словаря каталогов
  • --file-wordlist Путь к файлу словаря файлов
  • --output Путь для записи результатов

Дополнительные флаги

ФлагОписаниеПо умолчанию
-p, --payloads URL-кодированные полезные нагрузки для добавления (через пробел)

Примеры

root@kitploit:~
python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

Детали вывода

Выходной файл содержит построчный журнал каждого этапа тестирования:

  • **[1/6] Согласование версии TLS согласована
  • [TRAVERSAL OK] для успешного общего обхода
  • [403] записи для найденных защищённых каталогов
  • [TRAVERSAL OK] <dir> для проверки обхода по каждому каталогу
  • [200] строки для обнаруженных реальных утечек файлов
  • Финальная строка состояния: Done. Results saved to <output>

Каждая запись журнала следует формату:

root@kitploit:~
[Stage] Message or status

Лицензия

Выпущено под лицензией MIT. Подробности см. в LICENSE.

Скачать инструмент
%3f %3Fany
-h, --helpПоказать справочное сообщение—