
Скрипт для тестирования CVE-2000-0649 для серверов Apache и MS IIS
CVE-2000-0649 — это уязвимость низкого риска, которая потенциально может раскрыть внутренние IP-адреса сервера из параметра Location в заголовке ответа. Официальные подробности здесь:
Уязвимость эксплуатировалась на серверах Microsoft IIS версий от 2.0 до 5.0, но для Apache она не была зарегистрирована.
Этот скрипт создан в качестве PoC для извлечения локального IP-адреса сервера Apache 2.4.29, но он не тестировался на более новых версиях.
Ниже приведён скриншот, сделанный для этой уязвимости.

Ссылка:
Архивы Security Tracker: https://securitytracker.com/id/1002188