Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-26255-6 — Vulnerabilità di lettura file arbitraria nel parametro FileName del plugin STAGIL Navigation per Jira | Kitploit
Strumenti/GitHubGitHub/nian-stars/cve-2023-26255-6
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubnian-stars/cve-2023-26255-6

CVE-2023-26255-6

Vulnerabilità di lettura file arbitraria nel parametro FileName del plugin STAGIL Navigation per Jira

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script POC per la vulnerabilità di lettura arbitraria di file nel parametro FileName di STAGIL Navigation per Jira

Istruzioni per l'uso:

Rilevamento su URL singolo

1. Usare l'interfaccia a riga di comando per testare un singolo URL, passando il parametro -U con l'URL.

2. Osservare il risultato. Se viene visualizzato "is vulnerable!", significa che l'URL è vulnerabile; altrimenti la vulnerabilità non è presente.

Rilevamento su URL multipli (batch)

1. Inserire gli asset trovati con FOFA o gli URL da testare in un file TXT qualsiasi.

2. Usare l'interfaccia a riga di comando per richiamare il file TXT contenente gli URL, passando il parametro -U per eseguire la scansione batch degli URL nel file.

3. Osservare il risultato. Se viene visualizzato "is vulnerable!", significa che l'URL è vulnerabile; altrimenti la vulnerabilità non è presente.

< br >

Demo di utilizzo per il rilevamento su URL singolo:

La demo utilizza un "asset" trovato su FoFa.

1. Eseguire python3 CVE-2023-26255-6.py -u http://xxxxx.com

2. Osservare il risultato.

< br >

Demo di utilizzo per il rilevamento su URL multipli:

La demo utilizza un "asset" trovato su FoFa.

1. Eseguire python3 CVE-2023-26255-6.py -f url.txt

2. Osservare il risultato.

Risultati dell'esecuzione:

Esempio < br >

Disclaimer:

I contenuti dell'articolo sono forniti esclusivamente a scopo di ricerca e didattica sulla sicurezza. Qualsiasi danno diretto o indiretto e le conseguenze o perdite causate dalla diffusione o dall'utilizzo delle informazioni qui fornite sono di esclusiva responsabilità dell'utente. L'autore non si assume alcuna responsabilità in merito.

Scarica lo strumento