Jira plugin STAGIL Navigation के FileName पैरामीटर में मनमानी फ़ाइल पढ़ने की भेद्यता हेतु POC स्क्रिप्ट
उपयोग विधि निम्नानुसार है:
एकल URL जाँच
1、कमांड लाइन इंटरफ़ेस के माध्यम से एकल URL पते की जाँच करें, -U पैरामीटर का उपयोग करके URL पैरामीटर पास करें
2、लौटाए गए परिणामों का निरीक्षण करें, यदि is vulnerable! दिखाई देता है तो इसका अर्थ है कि इस URL में यह भेद्यता मौजूद है, अन्यथा भेद्यता मौजूद नहीं है
बैच URL जाँच
1、FOFA के माध्यम से खोजे गए एसेट्स या जिन URL का परीक्षण करना चाहते हैं, उन्हें किसी भी TXT फ़ाइल में रखा जा सकता है
2、URL संग्रहीत करने वाली TXT फ़ाइल को कमांड लाइन इंटरफ़ेस के माध्यम से कॉल करें, फ़ाइल में मौजूद URL को -U पैरामीटर का उपयोग करके बैच स्कैन करें
3、लौटाए गए परिणामों का निरीक्षण करें, यदि is vulnerable! दिखाई देता है तो इसका अर्थ है कि इस URL में यह भेद्यता मौजूद है, अन्यथा भेद्यता मौजूद नहीं है
< br >
एकल URL जाँच हेतु स्क्रिप्ट उपयोग विधि का प्रदर्शन:
यहाँ प्रदर्शन के लिए FoFa में पाया गया एक "एसेट" उपयोग किया गया है
1、निष्पादन के लिए python3 CVE-2023-26255-6.py -u http://xxxxx.com का उपयोग करें
2、लौटाए गए परिणामों का निरीक्षण करें
< br >
बैच URL जाँच हेतु स्क्रिप्ट उपयोग विधि का प्रदर्शन:
यहाँ प्रदर्शन के लिए FoFa में पाया गया एक "एसेट" उपयोग किया गया है
1、निष्पादन के लिए python3 CVE-2023-26255-6.py -f url.txt का उपयोग करें
2、लौटाए गए परिणामों का निरीक्षण करें
निष्पादन परिणाम निम्नानुसार हैं
< br >
अस्वीकरण:
इस लेख में शामिल सामग्री केवल सुरक्षा अनुसंधान और शिक्षण के उद्देश्य से है। इस लेख में दी गई जानकारी के प्रसार और उपयोग से उत्पन्न किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणाम और हानि के लिए पूरी जिम्मेदारी उपयोगकर्ता की है, लेखक इसके लिए कोई जिम्मेदारी नहीं लेता है।