Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
derailed — CVE-2021-40875: Gurock Testrail सर्वरों में CVE-2021-40875 से संबंधित कमजोरियों का निरीक्षण करने के उपकरण। | Kitploit
उपकरण/GitHubGitHub/sakurasamuraii/derailed
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubsakurasamuraii/derailed

derailed

CVE-2021-40875: Gurock Testrail सर्वरों में CVE-2021-40875 से संबंधित कमजोरियों का निरीक्षण करने के उपकरण।

रिपॉजिटरी देखें
8324 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

derailed

CVE-2021-40875: Gurock TestRail संस्करण < 7.2.0.3014 में अनुचित पहुँच नियंत्रण के कारण संवेदनशील जानकारी उजागर हुई। एक खतरा अभिकर्ता Gurock TestRail एप्लिकेशन के क्लाइंट पक्ष पर /files.md5 फ़ाइल तक पहुँच सकता है, जिससे एप्लिकेशन फ़ाइलों और संबंधित फ़ाइल पथों की पूरी सूची प्रकट होती है। संबंधित फ़ाइल पथों का परीक्षण किया जा सकता है, और कुछ मामलों में, हार्डकोडेड क्रेडेंशियल्स, API कुंजियाँ या अन्य संवेदनशील डेटा के प्रकटीकरण का परिणाम होता है।

श्रेय

John Jackson Twitter: https://twitter.com/johnjhacking

SickCodes Twitter: https://twitter.com/sickcodes

सारांश

इस स्क्रिप्ट का उपयोग क्यों करें? संवेदनशील फ़ाइलों की एक मानक सूची क्यों नहीं बनाते? एक कस्टम सूची बनाना निश्चित रूप से काम करेगा, हालांकि, कई मामलों में यह देखा गया कि TestRail एप्लिकेशन में कस्टम फ़ाइलें थीं - जिन्हें पुनर्जांच चरण के दौरान जाँचना अच्छा होगा। यदि आप चाहें, तो आप फ़ाइलों की एक कस्टम सूची प्राप्त करने के लिए python स्क्रिप्ट चला सकते हैं, जिसका उपयोग dirsearch के साथ किया जा सकता है। यदि आप कोई भी फ़ाइल डाउनलोड करने में रुचि नहीं रखते हैं, तो यह एक अधिक मैन्युअल तरीका है, अन्यथा, बस bash स्क्रिप्ट चलाएँ जो आपके लिए सब कुछ करेगी।

उपयोग

Python स्क्रिप्ट

root@kitploit:~
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> लक्ष्य का URL md5 पथ के बिना दें (https://foo.com)

सूची के विरुद्ध dirsearch या अपना पसंदीदा फ़ज़िंग टूल चलाएँ। आप देखेंगे कि बहुत सी फ़ाइलें आकार में काफी मानक हैं (0B/15B या 25B/31B/32MB -- उन फ़ाइलों से बचें क्योंकि वे संभवतः आपके काम की नहीं हैं)

root@kitploit:~
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt

Bash स्क्रिप्ट चलाना (नोट - फ़ाइलों को एक आउटपुट फ़ोल्डर में डाउनलोड करेगी, सावधानी से आगे बढ़ें)

root@kitploit:~
bash derailed.sh 'https://target'
टूल डाउनलोड करें