利用CVE-2024-38475(mod_rewrite漏洞与文件系统路径匹配)
此仓库包含一个用于测试Web服务器漏洞的Python脚本,专门针对Apache服务器。该脚本使用目录和文件的词表检查潜在问题(mod_rewrite漏洞与文件系统路径匹配),并通过各种载荷暴露源码。
使用方法: 使用以下命令运行脚本:
python3 script.py --webroots webroots.txt --url 127.0.0.1 --schema http --directory_wordlist raft-medium-directories.txt --file_wordlist raft-medium-files.txt
灵感来源于: