Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
derailed — CVE-2021-40875 : Outils pour inspecter les serveurs Gurock Testrail à la recherche de vulnérabilités liées à CVE-2021-40875. | Kitploit
Outils/GitHubGitHub/sakurasamuraii/derailed
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebMauvaise Configuration
GitHubsakurasamuraii/derailed

derailed

CVE-2021-40875 : Outils pour inspecter les serveurs Gurock Testrail à la recherche de vulnérabilités liées à CVE-2021-40875.

Voir le dépôt
83il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

derailed

CVE-2021-40875 : Contrôle d'accès inapproprié dans les versions de Gurock TestRail < 7.2.0.3014 a entraîné l'exposition d'informations sensibles. Un acteur malveillant peut accéder au fichier /files.md5 côté client d'une application Gurock TestRail, divulguant une liste complète des fichiers de l'application et les chemins de fichiers correspondants. Les chemins de fichiers correspondants peuvent être testés et, dans certains cas, entraîner la divulgation d'identifiants codés en dur, de clés API ou d'autres données sensibles.

Crédits

John Jackson Twitter: https://twitter.com/johnjhacking

SickCodes Twitter: https://twitter.com/sickcodes

Résumé

Pourquoi utiliser ce script ? Pourquoi ne pas simplement construire une liste standard de fichiers sensibles ? Construire une liste personnalisée fonctionnerait certainement, cependant, dans de nombreux cas, il a été observé que l'application TestRail avait des fichiers personnalisés - ce qui serait bon à vérifier pendant la phase de reconnaissance. Si vous le souhaitez, vous pouvez exécuter le script python pour obtenir une liste personnalisée de fichiers à vérifier avec dirsearch. C'est une méthode plus manuelle si vous n'êtes pas intéressé par le téléchargement de fichiers, sinon, exécutez simplement le script bash pour tout faire pour vous.

Utilisation

Script Python

root@kitploit:~
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)

Exécutez dirsearch ou votre outil de fuzzing préféré sur la liste. Vous remarquerez que beaucoup de fichiers ont une taille assez standard (0B/15B ou 25B/31B/32MB -- évitez ces fichiers car ils ne vous seront probablement d'aucune utilité)

root@kitploit:~
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt

Exécution du script Bash (Note - téléchargera les fichiers dans un dossier de sortie, procédez avec prudence)

root@kitploit:~
bash derailed.sh 'https://target'

Télécharger l’outil