Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-26255-6 — Jira plugin STAGIL Navigation FileNameのパラメータにおける任意ファイル読み取り脆弱性 | Kitploit
ツール/GitHubGitHub/nian-stars/cve-2023-26255-6
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubnian-stars/cve-2023-26255-6

CVE-2023-26255-6

Jira plugin STAGIL Navigation FileNameのパラメータにおける任意ファイル読み取り脆弱性

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JiraプラグインSTAGIL NavigationのFileNameパラメータの任意ファイル読み取り脆弱性POCスクリプト

使用方法は以下の通り:

単一URLの検出

1、コマンドラインインターフェースから単一のURLアドレスを検出するには、-Uパラメータを使用してURLパラメータを渡します

2、返された結果を観察します。is vulnerable!と表示された場合、このURLに脆弱性が存在することを意味し、そうでなければ脆弱性は存在しません

バッチURLの検出

1、FOFAで検索したアセット、またはテストしたいURLを任意のTXTファイルに保存できます

2、コマンドラインインターフェースからURLを保存したTXTファイルを呼び出し、-Uパラメータを使用してファイル内のURLを一括スキャンします

3、返された結果を観察します。is vulnerable!と表示された場合、このURLに脆弱性が存在することを意味し、そうでなければ脆弱性は存在しません

< br >

スクリプトによる単一URL検出の使用方法のデモ:

ここではFoFaで見つけた「アセット」を使用したデモを行います

1、python3 CVE-2023-26255-6.py -u http://xxxxx.com を実行します

2、返された結果を観察します

< br >

スクリプトによるバッチURL検出の使用方法のデモ:

ここではFoFaで見つけた「アセット」を使用したデモを行います

1、python3 CVE-2023-26255-6.py -f url.txt を実行します

2、返された結果を観察します

実行結果は以下の通りです

示例 < br >

免責事項:

本文に含まれる内容は、セキュリティ研究および教育目的のみに提供されています。本情報の伝播または利用によって生じたいかなる直接的または間接的な結果や損失についても、すべて利用者自身が責任を負うものとし、著者は一切の責任を負いません。

ツールをダウンロード