Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3130 — Proof-of-concept per CVE-2021-3130: dimostra l'esposizione delle credenziali tramite bypass dell'offuscamento HTML in Open-AudIT fino alla versione 4.0.2, rivelando password SSH, SNMP e Windows attraverso gli strumenti di sviluppo. | Kitploit
Strumenti/GitHubGitHub/jet-pentest/cve-2021-3130
Analisi delle VulnerabilitàSicurezza WebPenetration TestingAutenticazioneConfigurazione Errata
GitHubjet-pentest/cve-2021-3130

CVE-2021-3130

Proof-of-concept per CVE-2021-3130: dimostra l'esposizione delle credenziali tramite bypass dell'offuscamento HTML in Open-AudIT fino alla versione 4.0.2, rivelando password SSH, SNMP e Windows attraverso gli strumenti di sviluppo.

Vedi Repository
125 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3130

[Descrizione suggerita]

Nell'applicazione Open-AudIT fino alla versione 4.0.2, l'interfaccia web nasconde segreti SSH, password Windows e stringhe SNMP dagli utenti usando l'offuscamento HTML del 'campo password'. Utilizzando gli strumenti di sviluppo o simili, è possibile modificare l'offuscamento in modo che le credenziali siano visibili.

[Tipo di vulnerabilità]

Credenziali insufficientemente protette

[Fornitore del prodotto]

Open-AudIT di Opmantek

[Codice base del prodotto interessato]

Open-AudIT fino alla versione 3.5.3.

[Tipo di attacco]

Remoto

[Impatto esecuzione codice]

falso

[Il fornitore ha confermato o riconosciuto la vulnerabilità?]

vero

[Riferimento]

https://opmantek.com/network-discovery-inventory-software/

[Scopritore]

Vsevolod Shamov (Jet Infosystems (jet.su), Mosca, Russia)

Scarica lo strumento