Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-40297 — Stakater Forecastle => v1.0.144 वेबसाइट घटक में डायरेक्टरी ट्रैवर्सल की अनुमति देता है | Kitploit
उपकरण/GitHubGitHub/sahar042/cve-2023-40297
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsahar042/cve-2023-40297

CVE-2023-40297

Stakater Forecastle => v1.0.144 वेबसाइट घटक में डायरेक्टरी ट्रैवर्सल की अनुमति देता है

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-40297

Stakater Forecastle => v1.0.144 वेबसाइट घटक में डायरेक्टरी ट्रैवर्सल की अनुमति देता है

[भेद्यता प्रकार] डायरेक्टरी ट्रैवर्सल

[उत्पाद विक्रेता] Stakater

[प्रभावित उत्पाद कोड बेस] Forecastle => v1.0.144

[प्रभावित घटक] प्रभावित घटक: URL - https://www.example.com/%5C../etc/passwd

[हमले का प्रकार] स्थानीय

[प्रभाव विशेषाधिकार वृद्धि] सत्य

[प्रभाव सूचना प्रकटीकरण] सत्य

[हमले के वेक्टर]

हमले के वेक्टर: https://<domain/ip>/%5C../etc/passwd

एक हमलावर URL में हेरफेर करके इच्छित वेब निर्देशिका से बाहर ट्रैवर्स करने के लिए डायरेक्टरी ट्रैवर्सल भेद्यता का शोषण कर सकता है। URL में "%5C../etc/passwd" जोड़कर, एक अनधिकृत उपयोगकर्ता उपयोगकर्ता खाता जानकारी वाली संवेदनशील सिस्टम फ़ाइल "/etc/passwd" तक पहुंच सकता है। यह हमलावर को सिस्टम उपयोगकर्ताओं के बारे में विशेषाधिकार प्राप्त जानकारी प्राप्त करने की अनुमति देता है, जिससे संभावित रूप से आगे के हमलों की सुविधा मिलती है।

POC:
image

[संदर्भ]

  • https://github.com/stakater/Forecastle/releases
  • https://nvd.nist.gov/vuln/detail/CVE-2023-40297
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-40297

[खोजकर्ता] Sahar Shlichove

टूल डाउनलोड करें