Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-40297 — Stakater Forecastle => v1.0.144 ermöglicht Verzeichnis-Traversal in der Website-Komponente | Kitploit
Tools/GitHubGitHub/sahar042/cve-2023-40297
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubsahar042/cve-2023-40297

CVE-2023-40297

Stakater Forecastle => v1.0.144 ermöglicht Verzeichnis-Traversal in der Website-Komponente

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-40297

Stakater Forecastle => v1.0.144 erlaubt Directory-Traversal in der Website-Komponente

[Schwachstellentyp] Directory Traversal

[Hersteller des Produkts] Stakater

[Betroffene Produktcodebasis] Forecastle => v1.0.144

[Betroffene Komponente] Betroffene Komponente(n): URL - https://www.example.com/%5C../etc/passwd

[Angriffsart] Lokal

[Auswirkung: Privilegieneskalation] true

[Auswirkung: Informationsoffenlegung] true

[Angriffsvektoren]

Angriffsvektor(en): https://<domain/ip>/%5C../etc/passwd

Ein Angreifer kann die Directory-Traversal-Schwachstelle ausnutzen, indem er die URL manipuliert, um außerhalb des vorgesehenen Webverzeichnisses zu navigieren. Durch das Anhängen von "%5C../etc/passwd" an die URL kann ein unbefugter Benutzer auf die sensible Systemdatei "/etc/passwd" zugreifen, die Benutzerkontoinformationen enthält. Dadurch kann der Angreifer privilegierte Informationen über Systembenutzer erlangen, was möglicherweise weitere Angriffe erleichtert.

POC:
image

[Referenz]

  • https://github.com/stakater/Forecastle/releases
  • https://nvd.nist.gov/vuln/detail/CVE-2023-40297
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-40297

[Entdecker] Sahar Shlichove

Tool herunterladen