Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-26255-6 — Jira 플러그인 STAGIL Navigation FileName의 매개변수 임의 파일 읽기 취약점 | Kitploit
도구/GitHubGitHub/nian-stars/cve-2023-26255-6
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubnian-stars/cve-2023-26255-6

CVE-2023-26255-6

Jira 플러그인 STAGIL Navigation FileName의 매개변수 임의 파일 읽기 취약점

저장소 보기
13년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Jira 플러그인 STAGIL Navigation FileName 매개변수의 임의 파일 읽기 취약점 POC 스크립트

사용 방법은 다음과 같습니다:

단일 URL 감지

1. 명령줄 인터페이스를 통해 단일 URL 주소를 감지하려면 -U 매개변수를 사용하여 URL 매개변수를 전달합니다.

2. 반환된 결과를 확인합니다. is vulnerable!가 표시되면 해당 URL에 취약점이 존재한다는 뜻이며, 그렇지 않으면 취약점이 존재하지 않는다는 뜻입니다.

일괄 URL 감지

1. FOFA로 검색한 자산이나 테스트하려는 URL을 임의의 TXT 파일에 넣을 수 있습니다.

2. 명령줄 인터페이스를 통해 URL이 저장된 TXT 파일을 호출하고, -U 매개변수를 사용하여 파일 내 URL을 일괄 스캔합니다.

3. 반환된 결과를 확인합니다. is vulnerable!가 표시되면 해당 URL에 취약점이 존재한다는 뜻이며, 그렇지 않으면 취약점이 존재하지 않는다는 뜻입니다.

< br >

스크립트로 단일 URL 감지를 수행하는 사용 방법 데모:

여기서는 FoFa에서 찾은 "자산"을 사용하여 데모를 진행합니다.

1. python3 CVE-2023-26255-6.py -u http://xxxxx.com을 실행합니다.

2. 반환된 결과를 확인합니다.

< br >

스크립트로 일괄 URL 감지를 수행하는 사용 방법 데모:

여기서는 FoFa에서 찾은 "자산"을 사용하여 데모를 진행합니다.

1. python3 CVE-2023-26255-6.py -f url.txt를 실행합니다.

2. 반환된 결과를 확인합니다.

실행 결과는 다음과 같습니다

예시 < br >

면책 조항:

기사에 포함된 내용은 보안 연구 및 교육 목적으로만 제공됩니다. 본 문서가 제공하는 정보의 전파 및 이용으로 인해 발생하는 모든 직접적·간접적 결과 및 손실은 사용자 본인의 책임이며, 저자는 이에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드