目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-3019 PoC — Ffay Lanproxy 路径遍历漏洞

来源
关联漏洞
标题: Ffay Lanproxy 路径遍历漏洞 (CVE-2021-3019)
Description:Ffay Lanproxy是Ffay个人开发者的一个可将局域网内服务代理到公网的内网穿透工具。 ffay lanproxy 0.1 存在路径遍历漏洞,该漏洞允许目录遍历读取/../conf/config.properties来获取到内部网连接的凭据。
Description
lanproxy 目录遍历漏洞批量检测用户名密码POC (CVE-2021-3019)
介绍
## 使用方法&免责声明

 lanproxy 目录遍历漏洞批量检测 (CVE-2021-3019)

![payload](./CVE-2021-3019.png)


使用方法:`Python CVE-2021-3019.py url.txt`

url.txt 中每个url为一行,漏洞地址输出在CVE-2021-3019.csv中

##### 影响版本

lanproxy 0.1



工具仅用于安全人员安全测试,任何未授权检测造成的直接或者间接的后果及损失,均由使用者本人负责
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →