Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
derailed — CVE-2021-40875: Инструменты для проверки серверов Gurock Testrail на уязвимости, связанные с CVE-2021-40875. | Kitploit
Инструменты/GitHubGitHub/sakurasamuraii/derailed
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьНеправильная Конфигурация
GitHubsakurasamuraii/derailed

derailed

CVE-2021-40875: Инструменты для проверки серверов Gurock Testrail на уязвимости, связанные с CVE-2021-40875.

Репозиторий
834 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

derailed

CVE-2021-40875: Некорректный контроль доступа в версиях Gurock TestRail < 7.2.0.3014 привел к раскрытию конфиденциальной информации. Угроза может получить доступ к файлу /files.md5 на стороне клиента приложения Gurock TestRail, раскрывая полный список файлов приложения и соответствующие пути к файлам. Соответствующие пути к файлам могут быть проверены, и в некоторых случаях приводят к раскрытию жестко закодированных учетных данных, ключей API или других конфиденциальных данных.

Credits

John Jackson Twitter: https://twitter.com/johnjhacking

SickCodes Twitter: https://twitter.com/sickcodes

Summary

Зачем использовать этот скрипт? Почему бы просто не составить стандартный список конфиденциальных файлов? Составление собственного списка, безусловно, сработает, однако во многих случаях было замечено, что приложение TestRail имеет пользовательские файлы - которые стоит проверить на этапе разведки. Если хотите, вы можете запустить скрипт Python, чтобы получить собственный список файлов для проверки с помощью dirsearch. Это более ручной метод, если вы не заинтересованы в загрузке каких-либо файлов, в противном случае просто запустите bash-скрипт, который сделает все за вас.

Usage

Python Script

root@kitploit:~
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)

Запустите dirsearch или ваш любимый инструмент фаззинга против этого списка. Вы заметите, что многие файлы имеют довольно стандартный размер (0B/15B или 25B/31B/32MB - избегайте этих файлов, так как они, скорее всего, вам не пригодятся)

root@kitploit:~
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt

Запуск bash-скрипта (Примечание - загрузит файлы в выходную папку, действуйте с осторожностью)

root@kitploit:~
bash derailed.sh 'https://target'

Скачать инструмент