Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42756 — FortiWeb में स्टैक-आधारित बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट, MitB सुरक्षा सक्षम होने पर क्राफ्टेड HTTP अनुरोधों के माध्यम से अनप्रमाणित रिमोट कोड निष्पादन का प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/3ndorph1n/cve-2021-42756
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub3ndorph1n/cve-2021-42756

CVE-2021-42756

FortiWeb में स्टैक-आधारित बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट, MitB सुरक्षा सक्षम होने पर क्राफ्टेड HTTP अनुरोधों के माध्यम से अनप्रमाणित रिमोट कोड निष्पादन का प्रदर्शन।

रिपॉजिटरी देखें
1343 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42756

FortiWeb 5.x के सभी संस्करणों, 6.0.7 और उससे नीचे, 6.1.2 और उससे नीचे, 6.2.6 और उससे नीचे, 6.3.16 और उससे नीचे, 6.4 के सभी संस्करणों के प्रॉक्सी डेमॉन में कई स्टैक-आधारित बफर ओवरफ्लो कमजोरियाँ [CWE-121] एक अनप्रमाणित दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादन प्राप्त करने की अनुमति दे सकती हैं।

सारांश

जब MitB सुरक्षा सक्षम होती है, तो संरक्षित फ़ील्ड की लंबाई की कोई सीमा नहीं होती है। इससे स्टैक ओवरफ्लो हो सकता है।

PoC

पर्यावरण: FortiWeb 6.3.4

संदर्भ

  • PSIRT परामर्श | FortiGuard
टूल डाउनलोड करें