Script POC para vulnerabilidade de leitura arbitrária de arquivos no parâmetro FileName do plugin Jira STAGIL Navigation
Instruções de uso:
Verificação de URL única
1. Através da interface de linha de comando, verifique um único URL, usando o parâmetro -U para passar o URL
2. Observe o resultado retornado. Se mostrar "is vulnerable!", significa que o URL contém a vulnerabilidade; caso contrário, a vulnerabilidade não existe
Verificação em lote de URLs
1. Você pode colocar os ativos encontrados pelo FOFA ou os URLs que deseja testar em qualquer arquivo TXT
2. Através da interface de linha de comando, chame o arquivo TXT que armazena os URLs, usando o parâmetro -f para escanear em lote os URLs no arquivo
3. Observe o resultado retornado. Se mostrar "is vulnerable!", significa que o URL contém a vulnerabilidade; caso contrário, a vulnerabilidade não existe
< br >
Demonstração do uso do script para verificação de URL única:
Aqui é demonstrado usando um "ativo" encontrado no FoFa
O conteúdo deste artigo é destinado exclusivamente para pesquisa de segurança e fins educacionais. Quaisquer consequências diretas ou indiretas e perdas decorrentes da disseminação ou uso das informações aqui fornecidas são de responsabilidade exclusiva do usuário. O autor não assume nenhuma responsabilidade por isso.