Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
derailed — CVE-2021-40875: CVE-2021-40875와 관련된 Gurock Testrail 서버 취약점 검사 도구. | Kitploit
도구/GitHubGitHub/sakurasamuraii/derailed
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityMisconfiguration
GitHubsakurasamuraii/derailed

derailed

CVE-2021-40875: CVE-2021-40875와 관련된 Gurock Testrail 서버 취약점 검사 도구.

저장소 보기
834년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

derailed

CVE-2021-40875: Gurock TestRail 버전 7.2.0.3014 미만에서의 부적절한 접근 제어로 인해 민감한 정보가 노출되었습니다. 공격자는 Gurock TestRail 애플리케이션의 클라이언트 측에서 /files.md5 파일에 접근하여 애플리케이션 파일 전체 목록과 해당 파일 경로를 확인할 수 있습니다. 해당 파일 경로를 테스트하면 경우에 따라 하드코딩된 자격 증명, API 키 또는 기타 민감한 데이터가 노출될 수 있습니다.

크레딧

John Jackson 트위터: https://twitter.com/johnjhacking

SickCodes 트위터: https://twitter.com/sickcodes

요약

이 스크립트를 사용하는 이유는 무엇인가요? 표준 민감 파일 목록을 만드는 것만으로는 부족한가요? 물론 사용자 정의 목록을 만드는 것도 효과적이지만, 많은 경우 TestRail 애플리케이션에 사용자 정의 파일이 있는 것으로 관찰되었습니다. 이는 정찰 단계에서 확인하는 것이 좋습니다. 원한다면 Python 스크립트를 실행하여 dirsearch와 함께 사용할 사용자 정의 파일 목록을 가져올 수 있습니다. 이는 파일을 다운로드하지 않으려는 경우에 더 수동적인 방법이며, 그렇지 않다면 bash 스크립트를 실행하여 모든 작업을 자동으로 수행할 수 있습니다.

사용법

Python 스크립트

root@kitploit:~
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> md5 경로 없이 대상의 URL을 입력하세요 (https://foo.com)

목록에 대해 dirsearch 또는 선호하는 퍼징 도구를 실행하세요. 많은 파일의 크기가 표준적(0B/15B 또는 25B/31B/32MB)임을 알 수 있습니다. 이러한 파일은 유용하지 않을 가능성이 높으므로 피하세요.

root@kitploit:~
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt

Bash 스크립트 실행 (참고: 파일을 출력 폴더에 다운로드하므로 주의해서 진행하세요)

root@kitploit:~
bash derailed.sh 'https://target'
도구 다운로드