Script POC de la vulnerabilidad de lectura arbitraria de archivos en el parámetro FileName del plugin STAGIL Navigation de Jira
El método de uso es el siguiente:
Detección de una sola URL
1. Detectar una única URL a través de la interfaz de línea de comandos, utilizando el parámetro -U para pasar la URL
2. Observar el resultado devuelto; si se muestra is vulnerable!, significa que la URL presenta esta vulnerabilidad; de lo contrario, la vulnerabilidad no existe.
Detección de URLs en lote
1. Se pueden colocar los activos encontrados con FOFA, o las URLs que se deseen probar, en cualquier archivo TXT
2. A través de la interfaz de línea de comandos, invocar el archivo TXT que almacena las URLs y utilizar el parámetro -U para escanear en lote las URLs del archivo
3. Observar el resultado devuelto; si se muestra is vulnerable!, significa que la URL presenta esta vulnerabilidad; de lo contrario, la vulnerabilidad no existe.
< br >
Demostración del uso del script para la detección de una sola URL:
La demostración aquí utiliza un "activo" encontrado en FoFa
El contenido de este artículo se proporciona únicamente con fines de investigación y enseñanza en seguridad. Cualquier consecuencia o pérdida, directa o indirecta, derivada de la difusión o el uso de la información aquí presentada, será responsabilidad exclusiva del usuario. El autor no asume ninguna responsabilidad por ello.