Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42671 — CVE-2021-42671 – Schwachstelle in der Zugriffskontrolle im Online-Portal-System für Ingenieure. | Kitploit
Tools/GitHubGitHub/0xdeku/cve-2021-42671
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsFehlkonfiguration
GitHub0xdeku/cve-2021-42671

CVE-2021-42671

CVE-2021-42671 – Schwachstelle in der Zugriffskontrolle im Online-Portal-System für Ingenieure.

Repository anzeigen
12vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42671 - Sicherheitslücke durch fehlerhafte Zugriffskontrolle im Online-Portal für Ingenieure.

Technische Beschreibung:

Im Engineers Online Portal besteht eine Sicherheitslücke durch eine fehlerhafte Zugriffskontrolle. Ein Angreifer kann diese Sicherheitslücke ausnutzen, um die Zugriffskontrollen zu umgehen und auf alle auf den Webserver hochgeladenen Dateien zuzugreifen, ohne dass eine Authentifizierung oder Autorisierung erforderlich ist.

Anfällige Domain - http://localhost/nia_munoz_monitoring_system/admin/uploads/

Konzeptnachweis (PoC) -

Navigieren Sie zu http://localhost/nia_munoz_monitoring_system/admin/uploads/, um die Zugriffskontrolle des Ziel-Webservers zu umgehen. Als Ergebnis können Sie auf sensible Informationen zugreifen, die im Upload-Ordner des Webservers gespeichert sind.

CVE-2021-42671

Referenzen -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671

https://nvd.nist.gov/vuln/detail/CVE-2021-42671

Entdeckt von -

Alon Leviev(0xDeku), 22. Oktober 2021.

Tool herunterladen