Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sakurasamuraii/derailed
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebConfigurazione Errata
GitHubsakurasamuraii/derailed

derailed

CVE-2021-40875: Strumenti per ispezionare i server Gurock Testrail per vulnerabilità relative a CVE-2021-40875.

Vedi Repository
8324 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

derailed

CVE-2021-40875: Un controllo degli accessi improprio in Gurock TestRail versioni < 7.2.0.3014 ha portato all'esposizione di informazioni sensibili. Un attaccante può accedere al file /files.md5 lato client di un'applicazione Gurock TestRail, rivelando un elenco completo dei file dell'applicazione e i corrispondenti percorsi dei file. I percorsi dei file corrispondenti possono essere testati e, in alcuni casi, portano alla divulgazione di credenziali hardcoded, chiavi API o altri dati sensibili.

Crediti

John Jackson Twitter: https://twitter.com/johnjhacking

SickCodes Twitter: https://twitter.com/sickcodes

Riepilogo

Perché usare questo script? Perché non costruire semplicemente una lista standard di file sensibili? Costruire una lista personalizzata funzionerebbe certamente, tuttavia in molti casi è stato osservato che l'applicazione TestRail aveva file personalizzati – che sarebbe bene controllare durante la fase di ricognizione. Se vuoi, puoi eseguire lo script Python per ottenere una lista personalizzata di file da controllare con dirsearch. Questo è un metodo più manuale se non sei interessato a scaricare alcun file, altrimenti, basta eseguire lo script bash per fare tutto per te.

Utilizzo

Script Python

root@kitploit:~
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)

Esegui dirsearch o il tuo strumento di fuzzing preferito contro la lista. Noterai che molti dei file hanno dimensioni abbastanza standard (0B/15B o 25B/31B/32MB – evita quei file poiché probabilmente non ti sono utili)

root@kitploit:~
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt

Esecuzione dello script Bash (Nota – scaricherà i file in una cartella di output, procedere con cautela)

root@kitploit:~
bash derailed.sh 'https://target'

Scarica lo strumento