Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/lul/testrail-files.md5-iac-scanner
Scanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHublul/testrail-files.md5-iac-scanner

TestRail-files.md5-IAC-scanner

Scanner Python para servidores TestRail vulneráveis ao CVE-2021-40875

Ver Repositório
24há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TestRail-files.md5-IAC-scanner

O Controle de Acesso Improprio no Gurock TestRail em versões < 7.2.0.3014 resultou na exposição de informações sensíveis. Um ator de ameaças pode acessar o arquivo /files.md5 no lado do cliente de uma aplicação Gurock TestRail, divulgando uma lista completa dos arquivos da aplicação e os caminhos de arquivo correspondentes. Os caminhos de arquivo correspondentes podem ser testados e, em alguns casos, resultam na divulgação de credenciais codificadas, chaves de API ou outros dados sensíveis.

Fonte: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875

Resumo

Este script foi escrito para identificar rapidamente quais arquivos em um servidor TestRail vulnerável ao CVE-2021-40875 podem ser acessados, analisando o texto retornado, identificando quando o código de status não é 500, e então identificando quaisquer palavras-chave interessantes encontradas no arquivo.

As palavras-chave a serem procuradas podem ser modificadas na linha 4 do scanner.py.

Uso

Python

root@kitploit:~
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
 -> Insira o servidor no formato http:\\ ou https:\\

O script imprimirá a localização do servidor/arquivo, o código de status (se não for 500) e quaisquer palavras-chave interessantes encontradas.

Baixar ferramenta