Jira-Plugin STAGIL Navigation POC-Skript für die Schwachstelle 'Beliebige Datei lesen' (Parameter FileName)
Verwendung wie folgt:
Einzel-URL-Prüfung
1. Über die Befehlszeile eine einzelne URL-Adresse prüfen, den Parameter -U verwenden, um die URL zu übergeben
2. Das Ergebnis beobachten: Wenn 'is vulnerable!' angezeigt wird, ist diese URL anfällig; sonst ist die Schwachstelle nicht vorhanden
Batch-URL-Prüfung
1. Die über FOFA gefundenen Ressourcen oder die zu testenden URLs können in eine beliebige TXT-Datei eingefügt werden
2. Über die Befehlszeile die TXT-Datei mit den URLs aufrufen, den Parameter -U verwenden, um die URLs in der Datei zu scannen
3. Das Ergebnis beobachten: Wenn 'is vulnerable!' angezeigt wird, ist diese URL anfällig; sonst ist die Schwachstelle nicht vorhanden
< br >
Demonstrationsanleitung für die Einzel-URL-Prüfung mit dem Skript:
Hier wird ein 'Asset' aus FoFa verwendet
1. Führen Sie python3 CVE-2023-26255-6.py -u http://xxxxx.com aus
2. Beobachten Sie das Ergebnis
< br >
Demonstrationsanleitung für die Batch-URL-Prüfung mit dem Skript:
Hier wird ein 'Asset' aus FoFa verwendet
1. Führen Sie python3 CVE-2023-26255-6.py -f url.txt aus
2. Beobachten Sie das Ergebnis
Das Ergebnis sieht wie folgt aus
< br >
Haftungsausschluss:
Der Inhalt des Artikels dient nur der Sicherheitsforschung und Lehre. Jegliche direkten oder indirekten Folgen und Schäden, die durch die Verbreitung oder Nutzung der in diesem Artikel bereitgestellten Informationen entstehen, liegen in der alleinigen Verantwortung des Nutzers. Der Autor übernimmt keine Haftung dafür.