­

CVE-2019-5418 漏洞扫描工具

  • 2019 年 10 月 6 日
  • 筆記

作者使用golang写了一个ruby on rails CVE-2019-5418漏洞的一个扫描工具。该CVE可造成路径穿越与任意文件读取等危害。

使用该工具的前提是必须有golang环境,可以在golang中国官网上下载Windows/Linux/MAC等不同平台下的安装版本,安装完毕配置环境变量添加到系统变量的path中即可。

使用语法参数如下:

扫描一台单独的主机:

漏洞具体详情复现可参考文章:

https://github.com/brompwnie/CVE-2019-5418-Scanner

https://github.com/mpgn/CVE-2019-5418