Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42671 — CVE-2021-42671 - इंजीनियर्स ऑनलाइन पोर्टल प्रणाली में अभिगम नियंत्रण भंग (Broken access control) भेद्यता। | Kitploit
उपकरण/GitHubGitHub/0xdeku/cve-2021-42671
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHub0xdeku/cve-2021-42671

CVE-2021-42671

CVE-2021-42671 - इंजीनियर्स ऑनलाइन पोर्टल प्रणाली में अभिगम नियंत्रण भंग (Broken access control) भेद्यता।

रिपॉजिटरी देखें
124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42671

CVE-2021-42671 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में टूटा हुआ एक्सेस कंट्रोल भेद्यता।

तकनीकी विवरण:

इंजीनियर्स ऑनलाइन पोर्टल में एक टूटा हुआ एक्सेस कंट्रोल भेद्यता मौजूद है। एक हमलावर इस भेद्यता का उपयोग करके एक्सेस नियंत्रणों को बायपास कर सकता है और प्रमाणीकरण या प्राधिकरण की आवश्यकता के बिना वेब सर्वर पर अपलोड की गई सभी फ़ाइलों तक पहुँच प्राप्त कर सकता है।

भेद्य डोमेन - http://localhost/nia_munoz_monitoring_system/admin/uploads/

प्रमाण की अवधारणा (Poc) -

लक्ष्य वेब सर्वर के एक्सेस नियंत्रण को बायपास करने के लिए http://localhost/nia_munoz_monitoring_system/admin/uploads/ पर जाएं। परिणामस्वरूप आप वेब सर्वर अपलोड फ़ोल्डर में संग्रहीत संवेदनशील जानकारी तक पहुँच सकते हैं।

CVE-2021-42671

संदर्भ -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671

https://nvd.nist.gov/vuln/detail/CVE-2021-42671

द्वारा खोजा गया -

Alon Leviev(0xDeku), 22 अक्टूबर, 2021.

टूल डाउनलोड करें