Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38475 — Эксплойт для проверки концепции для CVE-2024-38475, нацеленный на неправильное экранирование mod_rewrite сервера Apache HTTP, позволяющий сопоставление URL с файловой системой для выполнения кода или раскрытия исходного кода. | Kitploit
Инструменты/GitHubGitHub/p0in7s/cve-2024-38475
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubp0in7s/cve-2024-38475

CVE-2024-38475

Эксплойт для проверки концепции для CVE-2024-38475, нацеленный на неправильное экранирование mod_rewrite сервера Apache HTTP, позволяющий сопоставление URL с файловой системой для выполнения кода или раскрытия исходного кода.

Репозиторий
1642 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38475 POC

Авторство: Вся заслуга этому парню: https://blog.orange.tw/ и https://x.com/orange_8361. Всё, что я сделал — написал POC-скрипт на основе его исследования.

Введение: Неправильное экранирование вывода в mod_rewrite в Apache HTTP Server 2.4.59 и более ранних версиях позволяет злоумышленнику сопоставлять URL с местоположениями в файловой системе, которые разрешено обслуживать серверу, но которые намеренно/напрямую недоступны ни по одному URL, что приводит к выполнению кода или раскрытию исходного кода. Подстановки в контексте сервера, использующие обратные ссылки или переменные в качестве первого сегмента подстановки, подвержены уязвимости. Некоторые небезопасные RewriteRules будут нарушены этим изменением, и флаг перезаписи «UnsafePrefixStat» можно использовать для возврата к старому поведению после обеспечения надлежащего ограничения подстановки.

Настоятельно рекомендую придерживаться списков слов, которые я использовал при разработке этого инструмента. Сам инструмент находится в разработке и может потребовать изменений из-за обработки URL файлов и каталогов. При разработке и тестировании уязвимости на своих собственных системах я использовал raft-medium-files.txt и raft-medium-directories.txt.

Скачать инструмент