Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-26255-6 — Уязвимость произвольного чтения файлов через параметр FileName в плагине STAGIL Navigation для Jira | Kitploit
Инструменты/GitHubGitHub/nian-stars/cve-2023-26255-6
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubnian-stars/cve-2023-26255-6

CVE-2023-26255-6

Уязвимость произвольного чтения файлов через параметр FileName в плагине STAGIL Navigation для Jira

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC-скрипт для эксплуатации уязвимости произвольного чтения файлов через параметр FileName в плагине Jira STAGIL Navigation

Инструкция по использованию:

Проверка одного URL

1. Проверка одного URL-адреса через командную строку: передайте URL с помощью параметра -U

2. Проверьте полученный результат. Если отображается is vulnerable!, значит, этот URL содержит уязвимость; в противном случае уязвимость отсутствует.

Массовая проверка URL

1. Активы, найденные с помощью FOFA, или URL-адреса, которые требуется проверить, можно поместить в любой TXT-файл.

2. Через командную строку вызовите TXT-файл с URL-адресами, используя параметр -U для массового сканирования URL из файла.

3. Проверьте полученный результат. Если отображается is vulnerable!, значит, этот URL содержит уязвимость; в противном случае уязвимость отсутствует.

< br >

Демонстрация проверки одного URL с помощью скрипта:

Здесь для демонстрации используется «актив», найденный с помощью FoFa.

1. Выполните команду: python3 CVE-2023-26255-6.py -u http://xxxxx.com

2. Проверьте полученный результат.

< br >

Демонстрация массовой проверки URL с помощью скрипта:

Здесь для демонстрации используется «актив», найденный с помощью FoFa.

1. Выполните команду: python3 CVE-2023-26255-6.py -f url.txt

2. Проверьте полученный результат.

Пример результата выполнения:

Пример < br >

Отказ от ответственности:

Материалы, описанные в статье, предназначены исключительно для исследований в области безопасности и в образовательных целях. Любые прямые или косвенные последствия и убытки, возникшие в результате распространения или использования информации, представленной в этой статье, полностью ложатся на пользователя. Автор не несёт за это никакой ответственности.

Скачать инструмент