Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
derailed — CVE-2021-40875: Herramientas para inspeccionar servidores de Gurock Testrail en busca de vulnerabilidades relacionadas con CVE-2021-40875. | Kitploit
Herramientas/GitHubGitHub/sakurasamuraii/derailed
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebMala Configuración
GitHubsakurasamuraii/derailed

derailed

CVE-2021-40875: Herramientas para inspeccionar servidores de Gurock Testrail en busca de vulnerabilidades relacionadas con CVE-2021-40875.

Ver Repositorio
83hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

derailed

CVE-2021-40875: Control de acceso inadecuado en Gurock TestRail versiones < 7.2.0.3014 resultó en la exposición de información sensible. Un actor de amenazas puede acceder al archivo /files.md5 en el lado del cliente de una aplicación Gurock TestRail, revelando una lista completa de archivos de la aplicación y las rutas de archivo correspondientes. Las rutas de archivo correspondientes pueden probarse y, en algunos casos, resultar en la divulgación de credenciales codificadas, claves API u otros datos sensibles.

Créditos

John Jackson Twitter: https://twitter.com/johnjhacking

SickCodes Twitter: https://twitter.com/sickcodes

Resumen

¿Por qué usar este script? ¿Por qué no simplemente construir una lista estándar de archivos sensibles? Construir una lista personalizada ciertamente funcionaría, sin embargo, en muchos casos se observó que la aplicación TestRail tenía archivos personalizados, lo cual sería bueno verificar durante la fase de reconocimiento. Si lo deseas, puedes ejecutar el script de Python para obtener una lista personalizada de archivos a verificar con dirsearch. Este es un método más manual si no estás interesado en descargar ninguno de los archivos; de lo contrario, simplemente ejecuta el script de bash para que haga todo por ti.

Uso

Script de Python

root@kitploit:~
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> dale la URL del objetivo sin la ruta md5 (https://foo.com)

Ejecuta dirsearch o tu herramienta de fuzzing preferida contra la lista. Notarás que muchos de los archivos tienen un tamaño bastante estándar (0B/15B o 25B/31B/32MB — evita esos archivos, ya que probablemente no te sirvan)

root@kitploit:~
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt

Ejecutando el script de Bash (Nota: descargará los archivos en una carpeta de salida, procede con precaución)

root@kitploit:~
bash derailed.sh 'https://target'

Descargar herramienta