
Synacor Zimbra Collaboration Suite 8.7.x에서 8.7.11p10 이전 버전의 mailboxd 구성 요소에는 XML 외부 엔터티 주입(XXE) 취약점이 있으며, Autodiscover/Autodiscover.xml을 통해 입증됩니다.
Python3 및 pip 설치 여기에서 지침 확인 (이해하지 못한다면 이 도구를 사용하지 않는 것이 좋습니다.)
pip install CVE-2019-9670
CVE-2019-9670 -h취약점 탐지 시 즉시 알림을 받기 위해 Telegram API를 통합했습니다.
CVE-2019-9670 --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot을 검색한 후 시작을 클릭합니다.이 도구는 여러 사용 사례가 있습니다.
CVE-2019-9670 -u http://example.com
CVE-2019-9670 -i urls.txt
CVE-2019-9670 -i urls.txt -o out.txt
CVE-2019-9670에 대해 알아보고 싶으신가요? 아래 명령어를 입력하세요.
CVE-2019-9670 -b
🚨 면책 조항
이 도구는 보안 버그 식별 및 지원을 위해 제작되었습니다. Cappricio Securities는 불법적인 사용에 대해 책임을 지지 않습니다. 법적 및 윤리적 경계 내에서 책임감 있게 사용하십시오. 🔐🛡️
👋 Hey Hacker
v1.0
_______ ________ ___ ____ _______ ____ ______________
/ ____/ | / / ____/ |__ \ / __ < / __ \ / __ \/ ___/__ / __ \\
/ / | | / / __/________/ // / / / / /_/ /_____/ /_/ / __ \ / / / / /
/ /___ | |/ / /__/_____/ __// /_/ / /\__, /_____/\__, / /_/ / / / /_/ /
\____/ |___/_____/ /____/\____/_//____/ /____/\____/ /_/\____/
개발자: https://cappriciosec.com
CVE-2019-9670 : 웹 침투 테스터 및 버그 바운티 헌터를 위한 버그 스캐너
$ CVE-2019-9670 [option]
사용법: CVE-2019-9670 [옵션]
피드백이 있으시면 [email protected]으로 연락해 주십시오.
| 인수 | 유형 | 설명 | 예시 |
|---|
-u | --url | 스캔할 URL | CVE-2019-9670 -u https://target.com |
-i | --input | 파일 이름: txt에서 입력 읽기 | CVE-2019-9670 -i target.txt |
-o | --output | 파일 이름: 출력을 txt 파일에 쓰기 | CVE-2019-9670 -i target.txt -o output.txt |
-c | --chatid | Telegram 알림 생성 | CVE-2019-9670 --chatid yourid |
-b | --blog | CVE-2019-9670 버그에 대해 읽기 | CVE-2019-9670 -b |
-h | --help | 도움말 메뉴 | CVE-2019-9670 -h |