
Test for CVE-2000-0649, and return an IP address if vulnerable
CVE-2000-0649 — это уязвимость низкого риска, которая может потенциально раскрыть внутренние IP-адреса сервера. Официальные подробности здесь:
Эта конкретная уязвимость заинтересовала меня, потому что она, похоже, затрагивает текущие настройки NGINX и некоторые конфигурации Apache. Этот инструмент проверяет уязвимость на заданном IP или домене и намеренно выводит минимум информации, чтобы его можно было использовать с другими скриптами. При успешной проверке результат будет выглядеть примерно так:

В противном случае вывод будет отсутствовать. Мы исправили это в NGINX, добавив следующую строку в /etc/nginx/nginx.conf:
server_name_in_redirect on
Спасибо!