Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TestRail-files.md5-IAC-scanner — # Escáner en Python para servidores TestRail vulnerables a CVE-2021-40875 | Kitploit
Herramientas/GitHubGitHub/lul/testrail-files.md5-iac-scanner
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala Configuración
GitHublul/testrail-files.md5-iac-scanner

TestRail-files.md5-IAC-scanner

# Escáner en Python para servidores TestRail vulnerables a CVE-2021-40875

Ver Repositorio
2hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TestRail-files.md5-IAC-scanner

El Control de Acceso Inadecuado en Gurock TestRail versiones < 7.2.0.3014 resultó en la exposición de información sensible. Un actor de amenazas puede acceder al archivo /files.md5 en el lado del cliente de una aplicación Gurock TestRail, revelando una lista completa de los archivos de la aplicación y las rutas de archivo correspondientes. Las rutas de archivo correspondientes pueden ser probadas y, en algunos casos, resultar en la divulgación de credenciales codificadas, claves API u otros datos sensibles.

Fuente: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875

Resumen

Este script fue escrito para poder identificar rápidamente qué archivos en un servidor TestRail vulnerable a CVE-2021-40875 pueden ser accedidos observando el texto devuelto, identificando que el código de estado no sea 500, y luego identifica cualquier palabra clave interesante encontrada en el archivo.

Las palabras clave a buscar pueden modificarse en la línea 4 de scanner.py.

Uso

Python

root@kitploit:~
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
 -> Ingrese el servidor en formato http:\\ o https:\\

El script imprimirá la ubicación del servidor/archivo, el código de estado (si no es 500) y cualquier palabra clave interesante encontrada.

Descargar herramienta