Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3130 — Prueba de concepto para CVE-2021-3130: demuestra la exposición de credenciales mediante la omisión de ofuscación HTML en Open-AudIT hasta la versión 4.0.2, revelando contraseñas SSH, SNMP y de Windows a través de las herramientas de desarrollador. | Kitploit
Herramientas/GitHubGitHub/jet-pentest/cve-2021-3130
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAutenticaciónMala Configuración
GitHubjet-pentest/cve-2021-3130

CVE-2021-3130

Prueba de concepto para CVE-2021-3130: demuestra la exposición de credenciales mediante la omisión de ofuscación HTML en Open-AudIT hasta la versión 4.0.2, revelando contraseñas SSH, SNMP y de Windows a través de las herramientas de desarrollador.

Ver Repositorio
12hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3130

[Descripción sugerida]

Dentro de la aplicación Open-AudIT hasta la versión 4.0.2, la interfaz web oculta secretos SSH, contraseñas de Windows y cadenas SNMP de los usuarios mediante la ofuscación del 'campo de contraseña' HTML. Usando herramientas de desarrollador o similares, es posible cambiar la ofuscación para que las credenciales sean visibles.

[Tipo de vulnerabilidad]

Credenciales insuficientemente protegidas

[Proveedor del producto]

Open-AudIT por Opmantek

[Código base del producto afectado]

Open-AudIT hasta la versión 3.5.3.

[Tipo de ataque]

Remoto

[Impacto en la ejecución de código]

false

[¿El proveedor ha confirmado o reconocido la vulnerabilidad?]

true

[Referencia]

https://opmantek.com/network-discovery-inventory-software/

[Descubridor]

Vsevolod Shamov (Jet Infosystems (jet.su), Moscú, Rusia)

Descargar herramienta