Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/fazilbaig1/cve-2021-32708
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubfazilbaig1/cve-2021-32708

CVE-2021-32708

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Les versions affectées de ce paquet sont vulnérables à une condition de concurrence (Race Condition). La normalisation des espaces utilisée dans les versions 1.x et 2.x supprime tout espace unicode. Dans certaines conditions spécifiques, cela pourrait potentiellement permettre à un utilisateur malveillant d'exécuter du code à distance.

Partager

CVE-2021-32708

Les versions affectées de ce paquet sont vulnérables à une condition de course. La normalisation des espaces utilisée dans les versions 1.x et 2.x supprime tous les espaces unicode. Sous certaines conditions spécifiques, cela pourrait potentiellement permettre à un utilisateur malveillant d'exécuter du code à distance. Comment fonctionne l'exploit

Contournement Unicode : Le nom de fichier exploit\u202Ephp.txt utilise le caractère de remplacement droite-à-gauche (RLO) pour dissimuler l'extension du fichier.

Téléchargement de fichier malveillant : Le fichier est téléchargé et stocké sur le serveur.

Exécution de la charge utile : Si le serveur autorise l'exécution de code dans le répertoire de téléchargement, l'attaquant peut exécuter la charge utile PHP à distance.

Télécharger l’outil