Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TestRail-files.md5-IAC-scanner — Python scanner pour les serveurs TestRail vulnérables à CVE-2021-40875 | Kitploit
Outils/GitHubGitHub/lul/testrail-files.md5-iac-scanner
Scanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise Configuration
GitHublul/testrail-files.md5-iac-scanner

TestRail-files.md5-IAC-scanner

Python scanner pour les serveurs TestRail vulnérables à CVE-2021-40875

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TestRail-files.md5-IAC-scanner

Un contrôle d'accès inapproprié dans Gurock TestRail versions < 7.2.0.3014 a entraîné l'exposition d'informations sensibles. Un acteur malveillant peut accéder au fichier /files.md5 côté client d'une application Gurock TestRail, divulguant une liste complète des fichiers de l'application et les chemins de fichiers correspondants. Les chemins de fichiers correspondants peuvent être testés et, dans certains cas, entraîner la divulgation d'identifiants codés en dur, de clés API ou d'autres données sensibles.

Source : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875

Résumé

Ce script a été écrit pour pouvoir identifier rapidement quels fichiers sur un serveur TestRail vulnérable à CVE-2021-40875 peuvent être accessibles en examinant le texte renvoyé, en identifiant que le code de statut n'est pas 500, puis en identifiant tout mot-clé intéressant trouvé dans le fichier.

Les mots-clés à rechercher peuvent être modifiés à la ligne 4 de scanner.py.

Utilisation

Python

root@kitploit:~
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
 -> Saisir le serveur au format http:\\ ou https:\\

Le script affichera l'emplacement du serveur/fichier, le code de statut (s'il n'est pas 500), et tout mot-clé intéressant trouvé.

Télécharger l’outil