Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TestRail-files.md5-IAC-scanner — Python-сканер для серверов TestRail, уязвимых к CVE-2021-40875 | Kitploit
Инструменты/GitHubGitHub/lul/testrail-files.md5-iac-scanner
Сканеры уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHublul/testrail-files.md5-iac-scanner

TestRail-files.md5-IAC-scanner

Python-сканер для серверов TestRail, уязвимых к CVE-2021-40875

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TestRail-files.md5-IAC-scanner

Некорректный контроль доступа в Gurock TestRail версиях < 7.2.0.3014 приводил к раскрытию конфиденциальной информации. Злоумышленник может получить доступ к файлу /files.md5 на стороне клиента приложения Gurock TestRail, что раскрывает полный список файлов приложения и соответствующие пути к файлам. Соответствующие пути к файлам можно проверить, и в некоторых случаях это приводит к раскрытию жестко заданных учётных данных, ключей API или других конфиденциальных данных.

Источник: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875

Краткое описание

Этот скрипт был написан для быстрого определения того, к каким файлам на сервере TestRail, уязвимом к CVE-2021-40875, можно получить доступ, анализируя возвращаемый текст, определяя, что код состояния не равен 500, а затем выявляя любые интересные ключевые слова, найденные в файле.

Ключевые слова для поиска можно изменить в строке 4 файла scanner.py.

Использование

Python

root@kitploit:~
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
 -> Введите сервер в формате http:\\ или https:\\

Скрипт выведет расположение сервера/файла, код состояния (если не 500) и любые найденные интересные ключевые слова.

Скачать инструмент