Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-42756 — Preuve de concept pour CVE-2021-42756, un débordement de tampon basé sur la pile dans le démon proxy FortiWeb permettant l'exécution de code à distance non authentifiée via des requêtes HTTP malveillantes. | Kitploit
Outils/GitHubGitHub/3ndorph1n/cve-2021-42756
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub3ndorph1n/cve-2021-42756

CVE-2021-42756

Preuve de concept pour CVE-2021-42756, un débordement de tampon basé sur la pile dans le démon proxy FortiWeb permettant l'exécution de code à distance non authentifiée via des requêtes HTTP malveillantes.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-42756

Plusieurs vulnérabilités de débordement de tampon basé sur la pile [CWE-121] dans le démon proxy de FortiWeb 5.x toutes versions, 6.0.7 et inférieures, 6.1.2 et inférieures, 6.2.6 et inférieures, 6.3.16 et inférieures, 6.4 toutes versions peuvent permettre à un attaquant distant non authentifié d'exécuter du code arbitraire via des requêtes HTTP spécialement conçues.

Résumé

Lorsque la protection MitB est activée, il n'y a pas de limite à la longueur des champs protégés. Cela peut conduire à un débordement de pile.

Preuve de concept

Environnement : FortiWeb 6.3.4

Références

  • Avis PSIRT | FortiGuard
Télécharger l’outil