Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-17221 — PhantomJS utilise le module interne : webpage, pour ouvrir, fermer, rendre et exécuter plusieurs actions sur des pages web, un module qui souffre d'une vulnérabilité de lecture arbitraire de fichiers. La vulnérabilité existe dans la fonction page.open() du module webpage, qui charge l'URL spécifiée et appelle une fonction de rappel donnée. Lors de l'ouverture d'un fichier HTML, un attaquant peut fournir un contenu de fichier spécialement conçu, ce qui permet de lire des fichiers arbitraires sur le système de fichiers. La vulnérabilité est démontrée en utilisant page.render() comme fonction de rappel, ce qui entraîne la génération d'un PDF ou d'une image du fichier ciblé. | Kitploit
Outils/GitHubGitHub/h4ckologic/cve-2019-17221
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubh4ckologic/cve-2019-17221

CVE-2019-17221

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
83il y a 6 ansPas encore vérifié

À propos

PhantomJS utilise le module interne : webpage, pour ouvrir, fermer, rendre et exécuter plusieurs actions sur des pages web, un module qui souffre d'une vulnérabilité de lecture arbitraire de fichiers. La vulnérabilité existe dans la fonction page.open() du module webpage, qui charge l'URL spécifiée et appelle une fonction de rappel donnée. Lors de l'ouverture d'un fichier HTML, un attaquant peut fournir un contenu de fichier spécialement conçu, ce qui permet de lire des fichiers arbitraires sur le système de fichiers. La vulnérabilité est démontrée en utilisant page.render() comme fonction de rappel, ce qui entraîne la génération d'un PDF ou d'une image du fichier ciblé.

Partager

Ce depot n’a pas de fichier README.

Télécharger l’outil