Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TestRail-files.md5-IAC-scanner — Python-Scanner für TestRail-Server, die anfällig für CVE-2021-40875 sind | Kitploit
Tools/GitHubGitHub/lul/testrail-files.md5-iac-scanner
SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfiguration
GitHublul/testrail-files.md5-iac-scanner

TestRail-files.md5-IAC-scanner

Python-Scanner für TestRail-Server, die anfällig für CVE-2021-40875 sind

Repository anzeigen
24vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TestRail-files.md5-IAC-Scanner

Eine unzureichende Zugriffskontrolle in Gurock TestRail-Versionen < 7.2.0.3014 führte zur Offenlegung sensibler Informationen. Ein Bedrohungsakteur kann auf die Datei /files.md5 auf der Client-Seite einer Gurock-TestRail-Anwendung zugreifen und dabei eine vollständige Liste der Anwendungsdateien sowie die entsprechenden Dateipfade offenlegen. Die entsprechenden Dateipfade können getestet werden und führen in einigen Fällen zur Offenlegung von hartcodierten Anmeldeinformationen, API-Schlüsseln oder anderen sensiblen Daten.

Quelle: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875

Zusammenfassung

Dieses Skript wurde geschrieben, um schnell identifizieren zu können, auf welche Dateien auf einem für CVE-2021-40875 anfälligen TestRail-Server zugegriffen werden kann, indem der zurückgegebene Text untersucht wird, indem geprüft wird, ob der Statuscode nicht 500 ist, und anschließend interessante Schlüsselwörter identifiziert werden, die in der Datei gefunden werden.

Die zu suchenden Schlüsselwörter können in Zeile 4 von scanner.py geändert werden.

Verwendung

Python

root@kitploit:~
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
 -> Server im Format http:\\ oder https:\\ eingeben

Das Skript gibt den Server-/Dateispeicherort, den Statuscode (falls nicht 500) sowie alle gefundenen interessanten Schlüsselwörter aus.

Tool herunterladen