Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-26255-6 — Vulnérabilité de lecture arbitraire de fichier dans le paramètre FileName du plugin Jira STAGIL Navigation | Kitploit
Outils/GitHubGitHub/nian-stars/cve-2023-26255-6
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubnian-stars/cve-2023-26255-6

CVE-2023-26255-6

Vulnérabilité de lecture arbitraire de fichier dans le paramètre FileName du plugin Jira STAGIL Navigation

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script POC pour la vulnérabilité de lecture arbitraire de fichiers du paramètre FileName du plugin Jira STAGIL Navigation

Utilisation :

Détection d'une URL unique

1. Via la ligne de commande, détecter une URL unique en utilisant le paramètre -U pour passer l'URL

2. Observer le résultat renvoyé. Si "is vulnerable!" s'affiche, cela signifie que cette URL contient la vulnérabilité, sinon la vulnérabilité n'existe pas

Détection par lots d'URL

1. Placer les actifs découverts via FOFA ou les URL que vous souhaitez tester dans un fichier TXT quelconque

2. Via la ligne de commande, appeler le fichier TXT contenant les URL, utiliser le paramètre -U pour scanner en lot les URL du fichier

3. Observer le résultat renvoyé. Si "is vulnerable!" s'affiche, cela signifie que cette URL contient la vulnérabilité, sinon la vulnérabilité n'existe pas

< br >

Démonstration d'utilisation du script pour la détection d'une URL unique :

La démonstration utilise ici un "actif" trouvé dans FoFa

1. Exécuter python3 CVE-2023-26255-6.py -u http://xxxxx.com

2. Observer le résultat renvoyé

< br >

Démonstration d'utilisation du script pour la détection par lots d'URL :

La démonstration utilise ici un "actif" trouvé dans FoFa

1. Exécuter python3 CVE-2023-26255-6.py -f url.txt

2. Observer le résultat renvoyé

Résultat d'exécution ci-dessous

exemple < br >

Avertissement :

Le contenu de cet article est fourni à des fins de recherche et d'enseignement en sécurité uniquement. Toute conséquence directe ou indirecte, ainsi que toute perte résultant de la diffusion ou de l'utilisation des informations fournies dans cet article, relèvent de la seule responsabilité de l'utilisateur. L'auteur n'en assume aucune responsabilité.

Télécharger l’outil