ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Node.js製の概念実証エクスプロイト(CVE-2016-4971用)。シンプルなHTTPサーバーを用いて、wgetのFTPリダイレクトにおけるファイル名信頼の脆弱性を実証します。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
サーバーがHTTPからFTPリソースへリダイレクトする際、wgetはHTTPサーバーを信頼し、リダイレクト先URLの名前を保存先ファイル名として使用します。
詳細は私のブログの投稿をご覧ください。
サーバー側で、 node wget.js
node wget.js
テスト用コンピュータで、 wget http://url.to.your/server
wget http://url.to.your/server
スクリーンショット1
スクリーンショット2