Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC — CVE-2024-38475(SonicBoom)Apache URL 遍历漏洞的概念验证扫描器。自动化 TLS 协商、目录扫描、遍历验证和载荷模糊测试,以检测未授权文件访问。 | Kitploit
工具/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
侦察漏洞分析漏洞利用Web应用程序漏洞利用模糊测试渗透测试
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

CVE-2024-38475(SonicBoom)Apache URL 遍历漏洞的概念验证扫描器。自动化 TLS 协商、目录扫描、遍历验证和载荷模糊测试,以检测未授权文件访问。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1121年前尚未审核

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

作者:abrewer251

一个用于测试 CVE-2024-38475(“SonicBoom”)Apache URL 遍历漏洞的概念验证工具。该脚本自动化 TLS 协商、目录扫描、遍历验证和载荷模糊测试,以识别未授权文件访问。

描述

该仓库包含一个 Python 脚本(poc.py),其功能如下:

  1. 与目标协商最高支持的 TLS/SSL 协议。
  2. 验证通用目录遍历行为。
  3. 使用目录字典扫描受 403 保护的目录。
  4. 逐目录确认遍历漏洞。
  5. 使用自定义载荷对文件路径进行模糊测试,以检测真实泄露。
  6. 将结果记录到指定的输出文件中。

该 PoC 帮助安全研究人员和渗透测试人员快速验证 Apache 服务器中的 SonicBoom URL 遍历缺陷。

前提条件

  • Python:3.6 或更高版本

  • 依赖项:

    • requests

通过 pip 安装依赖项:

root@kitploit:~
pip install -r requirements.txt

注意:requirements.txt 应包含:

root@kitploit:~
requests

安装

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. (可选)使脚本可执行:
root@kitploit:~
chmod +x poc.py

继续之前,先运行 autoCurl.py 以确定端点是否允许 PUT 方法

poc.py 的用法

root@kitploit:~
python3 poc.py [选项]

必需参数

  • --schema   要使用的协议(http 或 https)
  • --host      目标主机或 IP
  • --port      目标端口
  • --directory-wordlist  目录字典文件路径
  • --file-wordlist   文件字典文件路径
  • --output      结果写入路径

可选标志

标志描述默认值
-p, --payloads <列表>要追加的 URL 编码载荷(空格分隔)%3f %3Fany
-h,

示例

root@kitploit:~
python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

输出详情

输出文件包含每个测试阶段的逐行日志:

  • **[1/6] 协商的 TLS 版本
  • [TRAVERSAL OK] 表示通用遍历成功
  • [403] 条目表示发现受保护的目录
  • [TRAVERSAL OK] <dir> 表示逐目录遍历验证成功
  • [200] 行表示实际发现的文件泄露
  • 最终状态行:Done. Results saved to <output>

每条日志条目的格式如下:

root@kitploit:~
[阶段] 消息或状态

许可证

根据 MIT 许可证发布。详见 LICENSE。

下载工具
--help
显示帮助信息
—