
Script fo testing CVE-2000-0649 for Apache and MS IIS servers
CVE-2000-0649 是一个低风险漏洞,可能通过响应头中的 Location 参数泄漏服务器的内部 IP 地址。官方详情如下:
该漏洞已被发现在 Microsoft IIS 服务器(2.0 至 5.0 版本)上被利用,但尚未报告在 Apache 上出现。
此脚本作为 PoC 编写,用于提取 Apache 2.4.29 服务器的本地 IP 地址,但尚未在更新版本上测试。
以下是该漏洞的截图。

参考:
Security Tracker Archives: https://securitytracker.com/id/1002188