Script POC pour la vulnérabilité de lecture arbitraire de fichiers du paramètre FileName du plugin Jira STAGIL Navigation
Utilisation :
Détection d'une URL unique
1. Via la ligne de commande, détecter une URL unique en utilisant le paramètre -U pour passer l'URL
2. Observer le résultat renvoyé. Si "is vulnerable!" s'affiche, cela signifie que cette URL contient la vulnérabilité, sinon la vulnérabilité n'existe pas
Détection par lots d'URL
1. Placer les actifs découverts via FOFA ou les URL que vous souhaitez tester dans un fichier TXT quelconque
2. Via la ligne de commande, appeler le fichier TXT contenant les URL, utiliser le paramètre -U pour scanner en lot les URL du fichier
3. Observer le résultat renvoyé. Si "is vulnerable!" s'affiche, cela signifie que cette URL contient la vulnérabilité, sinon la vulnérabilité n'existe pas
< br >
Démonstration d'utilisation du script pour la détection d'une URL unique :
La démonstration utilise ici un "actif" trouvé dans FoFa
Le contenu de cet article est fourni à des fins de recherche et d'enseignement en sécurité uniquement. Toute conséquence directe ou indirecte, ainsi que toute perte résultant de la diffusion ou de l'utilisation des informations fournies dans cet article, relèvent de la seule responsabilité de l'utilisateur. L'auteur n'en assume aucune responsabilité.