Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TestRail-files.md5-IAC-scanner — Pythonスキャナー:CVE-2021-40875に対して脆弱なTestRailサーバーを検出します | Kitploit
ツール/GitHubGitHub/lul/testrail-files.md5-iac-scanner
脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテスト設定ミス
GitHublul/testrail-files.md5-iac-scanner

TestRail-files.md5-IAC-scanner

Pythonスキャナー:CVE-2021-40875に対して脆弱なTestRailサーバーを検出します

リポジトリを見る
244年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TestRail-files.md5-IAC-scanner

Gurock TestRail バージョン 7.2.0.3014 未満における不適切なアクセス制御(Improper Access Control)により、機密情報が露出する脆弱性が発生しました。脅威アクターは、Gurock TestRail アプリケーションのクライアント側にある /files.md5 ファイルにアクセスすることで、アプリケーションファイルの完全なリストと対応するファイルパスを入手できます。対応するファイルパスはテスト可能であり、場合によっては、ハードコードされた認証情報、API キー、その他の機密データの開示につながる可能性があります。

ソース: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875

概要

このスクリプトは、CVE-2021-40875 の影響を受ける TestRail サーバー上のどのファイルにアクセスできるかを、返されたテキストを確認し、ステータスコードが 500 でないことを識別することで迅速に判断し、さらにファイル内に見つかった興味深いキーワードを特定するために作成されました。

検索するキーワードは、scanner.py の 4 行目で変更できます。

使用方法

Python

root@kitploit:~
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
 -> Input server in http:\\ or https:\\ format

スクリプトは、サーバー/ファイルの場所、ステータスコード(500 以外の場合)、および見つかった興味深いキーワードを出力します。

ツールをダウンロード