Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Jquery-File-Tree-1.6.6-Path-Traversal — Jquery File Tree 1.6.6 路径遍历漏洞利用(CVE-2017-1000170) | Kitploit
工具/GitHubGitHub/nickguitar/jquery-file-tree-1.6.6-path-traversal
侦察漏洞分析Web应用程序漏洞利用信息收集渗透测试
GitHubnickguitar/jquery-file-tree-1.6.6-path-traversal

Jquery-File-Tree-1.6.6-Path-Traversal

Jquery File Tree 1.6.6 路径遍历漏洞利用(CVE-2017-1000170)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
485年前尚未审核

Jquery-File-Tree-1.6.6-Path-Traversal

Jquery File Tree 1.6.6 路径遍历漏洞利用(CVE-2017-1000170)

WordPress 的 jQueryFileTree <1.6.6 插件默认设置未能解析用户数据,导致路径遍历漏洞。

这使得攻击者能够列出 Web 服务器所有可读文件夹中的文件名。

结合本地文件包含或本地文件泄露攻击,这可能导致任意下载服务器上任何可读文件。

用法

$ xpl_jqueryFileTree.php -u url [-f extensions/filenames] [-p path] [-r] [-h] [-a]

说明:

  -h, --help: 显示此帮助信息
  -u, --url: 目标 URL
  -a, --random-agent: 使用随机用户代理
  -f, --filter: 要搜索的文件名或扩展名(用逗号分隔)
  -p, --path: 读取文件名的完整路径(默认:/)
  -r, --recursive: 递归生成树(请谨慎使用)

  示例:xpl_jqueryFileTree.php -u victim.com -f .zip,.sql -p /var/www/html/backup/admin/ -r
        |
         \-> 这将在 victim.com/backup/admin 及其子路径中搜索所有 .zip 和 .sql 文件
             (必须提供点号以指示它是扩展名)

        xpl_jqueryFileTree.php -u victim.com -f .log,id_rsa -a -r
        |
         \-> 这将在服务器的所有文件夹中搜索所有名为 "id_rsa" 或扩展名为 ".log" 的文件,
             并使用随机用户代理

        提示:使用 "php ..... | tee output" 将结果保存到输出文件

下载工具