Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2000-0649 — Скрипт для тестирования CVE-2000-0649 для серверов Apache и MS IIS | Kitploit
Инструменты/GitHubGitHub/stevenvegar/cve-2000-0649
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubstevenvegar/cve-2000-0649

cve-2000-0649

Скрипт для тестирования CVE-2000-0649 для серверов Apache и MS IIS

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2000-0649 для Apache

CVE-2000-0649 — это уязвимость низкого риска, которая потенциально может раскрыть внутренние IP-адреса сервера из параметра Location в заголовке ответа. Официальные подробности здесь:

  • Rapid7: https://www.rapid7.com/db/modules/auxiliary/scanner/http/iis_internal_ip/
  • CVE: https://www.cvedetails.com/cve/CVE-2000-0649/
  • NIST: https://nvd.nist.gov/vuln/detail/CVE-2000-0649

Уязвимость эксплуатировалась на серверах Microsoft IIS версий от 2.0 до 5.0, но для Apache она не была зарегистрирована.

Этот скрипт создан в качестве PoC для извлечения локального IP-адреса сервера Apache 2.4.29, но он не тестировался на более новых версиях.

Ниже приведён скриншот, сделанный для этой уязвимости.

Poc Tested

Ссылка:

Архивы Security Tracker: https://securitytracker.com/id/1002188

Скачать инструмент