
CVE-2021-3019
Lanproxy ist ein Tool zum Tunneln von LAN-Computern und Servern ins öffentliche Netz (Intranet-Penetration). Es unterstützt TCP-Weiterleitung und damit jedes TCP-basierte Protokoll (Zugriff auf interne Websites, Debugging lokaler Zahlungsschnittstellen, SSH-Zugriff, Remote-Desktop usw.). Diese Lanproxy Path-Traversal-Schwachstelle (CVE-2021-3019) ermöglicht das Auslesen beliebiger Dateien durch die Umgehung mittels ../. Die Schwachstelle erlaubt Verzeichnis-Traversal, um /../conf/config.properties zu lesen und so die Anmeldedaten für die interne Netzverbindung zu erhalten.
Lanproxy 0.1
header= "Server: LPS-0.1"
