Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-23591 — IL CARICAMENTO ARBITRARIO DI FILE PORTA A "eliminare ogni file per Denial of Service (usando 'rm -rf *.*' nel codice), connessione inversa (usando webshell '.asp'), backdoor, Escalation of Privileges, ecc." | Kitploit
Strumenti/GitHubGitHub/huzaifahussain98/cve-2020-23591
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubhuzaifahussain98/cve-2020-23591

CVE-2020-23591

IL CARICAMENTO ARBITRARIO DI FILE PORTA A "eliminare ogni file per Denial of Service (usando 'rm -rf *.*' nel codice), connessione inversa (usando webshell '.asp'), backdoor, Escalation of Privileges, ecc."

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 anni faNon ancora revisionato

CVE-2020-23591

OPTILINK E-PON "MODELLO N.: OP-XT71000N" con "VERSIONE HARDWARE: V2.2"; e "VERSIONE FIRMWARE: OP_V3.3.1-191028"

Vulnerabilità trovata in "OPTILINK OP-XT71000N Versione hardware: V2.2 , Versione firmware: OP_V3.3.1-191028" che consente a un attaccante di caricare file arbitrari tramite " /mgm_dev_upgrade.asp " che può "cancellare ogni file per Denial of Service (usando 'rm -rf .' nel codice), connessione inversa (usando webshell '.asp'), backdoor, escalation dei privilegi, ecc".

BERSAGLIO

/mgm_dev_upgrade.asp

Vettore di attacco

caricare file arbitrari tramite " /mgm_dev_upgrade.asp " che porta a "cancellare ogni file per Denial of Service (usando 'rm -rf .' nel codice), connessione inversa (usando webshell '.asp'), backdoor, escalation dei privilegi, ecc".

SALUTI

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Scarica lo strumento