Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
derailed — CVE-2021-40875: Werkzeuge zur Überprüfung von Gurock Testrail-Servern auf Schwachstellen im Zusammenhang mit CVE-2021-40875. | Kitploit
Tools/GitHubGitHub/sakurasamuraii/derailed
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitFehlkonfiguration
GitHubsakurasamuraii/derailed

derailed

CVE-2021-40875: Werkzeuge zur Überprüfung von Gurock Testrail-Servern auf Schwachstellen im Zusammenhang mit CVE-2021-40875.

Repository anzeigen
83vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

derailed

CVE-2021-40875: Unsachgemäße Zugriffskontrolle in Gurock TestRail-Versionen < 7.2.0.3014 führte zur Offenlegung sensibler Informationen. Ein Bedrohungsakteur kann auf die Datei /files.md5 auf der Client-Seite einer Gurock TestRail-Anwendung zugreifen und dabei eine vollständige Liste der Anwendungsdateien sowie die zugehörigen Dateipfade offenlegen. Die entsprechenden Dateipfade können getestet werden und führen in einigen Fällen zur Offenlegung fest codierter Anmeldeinformationen, API-Schlüssel oder anderer sensibler Daten.

Credits

John Jackson Twitter: https://twitter.com/johnjhacking

SickCodes Twitter: https://twitter.com/sickcodes

Zusammenfassung

Warum dieses Skript verwenden? Warum nicht einfach eine Standardliste sensibler Dateien erstellen? Eine eigene Liste zu erstellen würde sicherlich funktionieren, jedoch wurde in vielen Fällen beobachtet, dass die TestRail-Anwendung eigene Dateien enthält – die während der Recon-Phase überprüft werden sollten. Wenn du möchtest, kannst du das Python-Skript ausführen, um eine eigene Liste von Dateien zu erhalten, die du mit dirsearch überprüfen kannst. Dies ist eine manuellere Methode, falls du nicht daran interessiert bist, Dateien herunterzuladen; andernfalls führe einfach das Bash-Skript aus, das alles für dich erledigt.

Verwendung

Python-Skript

root@kitploit:~
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)

Führe dirsearch oder dein bevorzugtes Fuzzing-Tool gegen die Liste aus. Dir wird auffallen, dass viele der Dateien eine ziemlich einheitliche Größe haben (0B/15B oder 25B/31B/32MB – meide diese Dateien, da sie dir wahrscheinlich nichts nützen).

root@kitploit:~
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt

Bash-Skript ausführen (Hinweis: Die Dateien werden in einen Ausgabeordner heruntergeladen; mit Vorsicht fortfahren)

root@kitploit:~
bash derailed.sh 'https://target'
Tool herunterladen