Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-26255-6 — Jira-Plugin STAGIL Navigation: Schwachstelle für beliebiges Dateilesen im Parameter FileName | Kitploit
Tools/GitHubGitHub/nian-stars/cve-2023-26255-6
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubnian-stars/cve-2023-26255-6

CVE-2023-26255-6

Jira-Plugin STAGIL Navigation: Schwachstelle für beliebiges Dateilesen im Parameter FileName

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Jira-Plugin STAGIL Navigation POC-Skript für die Schwachstelle 'Beliebige Datei lesen' (Parameter FileName)

Verwendung wie folgt:

Einzel-URL-Prüfung

1. Über die Befehlszeile eine einzelne URL-Adresse prüfen, den Parameter -U verwenden, um die URL zu übergeben

2. Das Ergebnis beobachten: Wenn 'is vulnerable!' angezeigt wird, ist diese URL anfällig; sonst ist die Schwachstelle nicht vorhanden

Batch-URL-Prüfung

1. Die über FOFA gefundenen Ressourcen oder die zu testenden URLs können in eine beliebige TXT-Datei eingefügt werden

2. Über die Befehlszeile die TXT-Datei mit den URLs aufrufen, den Parameter -U verwenden, um die URLs in der Datei zu scannen

3. Das Ergebnis beobachten: Wenn 'is vulnerable!' angezeigt wird, ist diese URL anfällig; sonst ist die Schwachstelle nicht vorhanden

< br >

Demonstrationsanleitung für die Einzel-URL-Prüfung mit dem Skript:

Hier wird ein 'Asset' aus FoFa verwendet

1. Führen Sie python3 CVE-2023-26255-6.py -u http://xxxxx.com aus

2. Beobachten Sie das Ergebnis

< br >

Demonstrationsanleitung für die Batch-URL-Prüfung mit dem Skript:

Hier wird ein 'Asset' aus FoFa verwendet

1. Führen Sie python3 CVE-2023-26255-6.py -f url.txt aus

2. Beobachten Sie das Ergebnis

Das Ergebnis sieht wie folgt aus

Beispiel < br >

Haftungsausschluss:

Der Inhalt des Artikels dient nur der Sicherheitsforschung und Lehre. Jegliche direkten oder indirekten Folgen und Schäden, die durch die Verbreitung oder Nutzung der in diesem Artikel bereitgestellten Informationen entstehen, liegen in der alleinigen Verantwortung des Nutzers. Der Autor übernimmt keine Haftung dafür.

Tool herunterladen