해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
Node.js 기반 CVE-2016-4971 개념 증명 익스플로잇으로, 간단한 HTTP 서버를 통해 wget FTP 리다이렉트 파일명 신뢰 취약점을 시연합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
서버가 HTTP에서 FTP 리소스로 리다이렉트할 때, wget은 HTTP 서버를 신뢰하고 리다이렉트된 URL의 이름을 대상 파일명으로 사용합니다.
자세한 내용은 제 블로그의 게시글을 참조하세요.
서버에서, node wget.js
node wget.js
테스트 컴퓨터에서, wget http://url.to.your/server
wget http://url.to.your/server
screenshot 1
screenshot 2