Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TestRail-files.md5-IAC-scanner — Python 스캐너: CVE-2021-40875에 취약한 TestRail 서버 탐지용 | Kitploit
도구/GitHubGitHub/lul/testrail-files.md5-iac-scanner
Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingMisconfiguration
GitHublul/testrail-files.md5-iac-scanner

TestRail-files.md5-IAC-scanner

Python 스캐너: CVE-2021-40875에 취약한 TestRail 서버 탐지용

저장소 보기
244년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TestRail-files.md5-IAC-scanner

Gurock TestRail 7.2.0.3014 미만 버전의 부적절한 접근 제어(Improper Access Control)로 인해 민감한 정보가 노출되었습니다. 공격자는 Gurock TestRail 애플리케이션의 클라이언트 측에서 /files.md5 파일에 접근하여 애플리케이션 파일 전체 목록과 해당 파일 경로를 확인할 수 있습니다. 해당 파일 경로를 테스트할 수 있으며, 경우에 따라 하드코딩된 자격 증명, API 키 또는 기타 민감한 데이터가 노출될 수 있습니다.

출처: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875

요약

이 스크립트는 CVE-2021-40875 취약점이 있는 TestRail 서버에서 어떤 파일에 접근할 수 있는지 신속하게 식별하기 위해 작성되었습니다. 반환된 텍스트를 확인하여 상태 코드가 500이 아닌지 식별하고, 파일에서 발견된 흥미로운 키워드를 식별합니다.

검색할 키워드는 scanner.py의 4번째 줄에서 수정할 수 있습니다.

사용법

Python

root@kitploit:~
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
 -> http:\\ 또는 https:\\ 형식으로 서버 입력

스크립트는 서버/파일 위치, 상태 코드(500이 아닌 경우), 그리고 발견된 흥미로운 키워드를 출력합니다.

도구 다운로드