Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-27905.POC — POC for LFI related to CVE-2021-27905 | Kitploit
Outils/GitHubGitHub/pdelteil/cve-2021-27905.poc
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubpdelteil/cve-2021-27905.poc

CVE-2021-27905.POC

POC for LFI related to CVE-2021-27905

Voir le dépôt
31il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-27905.POC

POC pour LFI lié à CVE-2021-27905

POC pour modèle nuclei apache-solr-file-read

Utilisation

traverse.sh path

Par exemple, en utilisant /root comme chemin, affichera le contenu de tous les fichiers (récursivement)

> ./traverse.sh /root

Il est également possible de parcourir et d'obtenir le contenu de tous les fichiers sur le serveur (avec les privilèges de lecture évidemment)

> ./traverse.sh /

Documentation

La réponse de l'instance solr vulnérable renvoie un code de statut ; les valeurs intéressantes sont :

root@kitploit:~
status: 0 -> OK 
status: 500 -> denied/forbidden. 

Ensuite, j'avais besoin de vérifier si la réponse était le contenu d'un fichier ou une liste de fichiers et dossiers. Pour ce faire, j'ai simplement compté le nombre d'espaces que le paramètre stream avait. Heureusement, il n'y avait que deux cas :

root@kitploit:~
# spaces = 0  -> list of files and folders
# spaces > 0  -> content of a file. 
Télécharger l’outil