Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
derailed — CVE-2021-40875: Ferramentas para Inspecionar Servidores Gurock Testrail em busca de Vulnerabilidades relacionadas ao CVE-2021-40875. | Kitploit
Ferramentas/GitHubGitHub/sakurasamuraii/derailed
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebConfiguração Incorreta
GitHubsakurasamuraii/derailed

derailed

CVE-2021-40875: Ferramentas para Inspecionar Servidores Gurock Testrail em busca de Vulnerabilidades relacionadas ao CVE-2021-40875.

Ver Repositório
83há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

derailed

CVE-2021-40875: Controle de Acesso Impróprio no Gurock TestRail versões < 7.2.0.3014 resultou na exposição de informações sensíveis. Um ator de ameaça pode acessar o arquivo /files.md5 no lado do cliente de uma aplicação Gurock TestRail, divulgando uma lista completa de arquivos da aplicação e os caminhos de arquivo correspondentes. Os caminhos de arquivo correspondentes podem ser testados e, em alguns casos, resultar na divulgação de credenciais hardcoded, chaves de API ou outros dados sensíveis.

Créditos

John Jackson Twitter: https://twitter.com/johnjhacking

SickCodes Twitter: https://twitter.com/sickcodes

Resumo

Por que usar este script? Por que não apenas construir uma lista padrão de arquivos sensíveis? Construir uma lista personalizada certamente funcionaria, no entanto, em muitos casos foi observado que a aplicação TestRail tinha arquivos personalizados - o que seria bom verificar durante a fase de reconhecimento. Se você quiser, pode executar o script Python para obter uma lista personalizada de arquivos para verificar com o dirsearch. Este é um método mais manual, caso você não esteja interessado em baixar nenhum dos arquivos; caso contrário, basta executar o script bash para fazer tudo por você.

Uso

Script Python

root@kitploit:~
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> de a URL do alvo sem o caminho md5 (https://foo.com)

Execute o dirsearch ou sua ferramenta de fuzzing preferida contra a lista. Você notará que muitos dos arquivos têm tamanho bastante padrão (0B/15B ou 25B/31B/32MB -- evite esses arquivos, pois provavelmente não serão úteis)

root@kitploit:~
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt

Executando o Script Bash (Nota - baixará os arquivos em uma pasta de saída, prossiga com cautela)

root@kitploit:~
bash derailed.sh 'https://target'

Baixar ferramenta