Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-26255-6 — Vulnerabilidad de lectura arbitraria de archivos en el parámetro FileName del plugin STAGIL Navigation de Jira | Kitploit
Herramientas/GitHubGitHub/nian-stars/cve-2023-26255-6
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubnian-stars/cve-2023-26255-6

CVE-2023-26255-6

Vulnerabilidad de lectura arbitraria de archivos en el parámetro FileName del plugin STAGIL Navigation de Jira

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script POC de la vulnerabilidad de lectura arbitraria de archivos en el parámetro FileName del plugin STAGIL Navigation de Jira

El método de uso es el siguiente:

Detección de una sola URL

1. Detectar una única URL a través de la interfaz de línea de comandos, utilizando el parámetro -U para pasar la URL

2. Observar el resultado devuelto; si se muestra is vulnerable!, significa que la URL presenta esta vulnerabilidad; de lo contrario, la vulnerabilidad no existe.

Detección de URLs en lote

1. Se pueden colocar los activos encontrados con FOFA, o las URLs que se deseen probar, en cualquier archivo TXT

2. A través de la interfaz de línea de comandos, invocar el archivo TXT que almacena las URLs y utilizar el parámetro -U para escanear en lote las URLs del archivo

3. Observar el resultado devuelto; si se muestra is vulnerable!, significa que la URL presenta esta vulnerabilidad; de lo contrario, la vulnerabilidad no existe.

< br >

Demostración del uso del script para la detección de una sola URL:

La demostración aquí utiliza un "activo" encontrado en FoFa

1. Ejecutar usando python3 CVE-2023-26255-6.py -u http://xxxxx.com

2. Observar el resultado devuelto

< br >

Demostración del uso del script para la detección de URLs en lote:

La demostración aquí utiliza un "activo" encontrado en FoFa

1. Ejecutar usando python3 CVE-2023-26255-6.py -f url.txt

2. Observar el resultado devuelto

El resultado de la ejecución es el siguiente

Ejemplo < br >

Descargo de responsabilidad:

El contenido de este artículo se proporciona únicamente con fines de investigación y enseñanza en seguridad. Cualquier consecuencia o pérdida, directa o indirecta, derivada de la difusión o el uso de la información aquí presentada, será responsabilidad exclusiva del usuario. El autor no asume ninguna responsabilidad por ello.

Descargar herramienta