Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-26255-6 — Vulnerabilidade de leitura arbitrária de arquivos no parâmetro FileName do plugin Jira STAGIL Navigation | Kitploit
Ferramentas/GitHubGitHub/nian-stars/cve-2023-26255-6
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubnian-stars/cve-2023-26255-6

CVE-2023-26255-6

Vulnerabilidade de leitura arbitrária de arquivos no parâmetro FileName do plugin Jira STAGIL Navigation

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script POC para vulnerabilidade de leitura arbitrária de arquivos no parâmetro FileName do plugin Jira STAGIL Navigation

Instruções de uso:

Verificação de URL única

1. Através da interface de linha de comando, verifique um único URL, usando o parâmetro -U para passar o URL

2. Observe o resultado retornado. Se mostrar "is vulnerable!", significa que o URL contém a vulnerabilidade; caso contrário, a vulnerabilidade não existe

Verificação em lote de URLs

1. Você pode colocar os ativos encontrados pelo FOFA ou os URLs que deseja testar em qualquer arquivo TXT

2. Através da interface de linha de comando, chame o arquivo TXT que armazena os URLs, usando o parâmetro -f para escanear em lote os URLs no arquivo

3. Observe o resultado retornado. Se mostrar "is vulnerable!", significa que o URL contém a vulnerabilidade; caso contrário, a vulnerabilidade não existe

< br >

Demonstração do uso do script para verificação de URL única:

Aqui é demonstrado usando um "ativo" encontrado no FoFa

1. Execute usando python3 CVE-2023-26255-6.py -u http://xxxxx.com

2. Observe o resultado retornado

< br >

Demonstração do uso do script para verificação em lote de URLs:

Aqui é demonstrado usando um "ativo" encontrado no FoFa

1. Execute usando python3 CVE-2023-26255-6.py -f url.txt

2. Observe o resultado retornado

Resultado da execução abaixo

Exemplo < br >

Aviso de isenção de responsabilidade:

O conteúdo deste artigo é destinado exclusivamente para pesquisa de segurança e fins educacionais. Quaisquer consequências diretas ou indiretas e perdas decorrentes da disseminação ou uso das informações aqui fornecidas são de responsabilidade exclusiva do usuário. O autor não assume nenhuma responsabilidade por isso.

Baixar ferramenta