Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3130 — CVE-2021-3130の概念実証:Open-AudIT 4.0.2以前におけるHTML難読化バイパスを利用した認証情報漏洩を示し、開発者ツールを通じてSSH、SNMP、Windowsパスワードが露呈することを実証します。 | Kitploit
ツール/GitHubGitHub/jet-pentest/cve-2021-3130
脆弱性分析ウェブセキュリティペネトレーションテスト認証設定ミス
GitHubjet-pentest/cve-2021-3130

CVE-2021-3130

CVE-2021-3130の概念実証:Open-AudIT 4.0.2以前におけるHTML難読化バイパスを利用した認証情報漏洩を示し、開発者ツールを通じてSSH、SNMP、Windowsパスワードが露呈することを実証します。

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3130

[提案された説明]

Open-AudIT 4.0.2以前のアプリケーションでは、WebインターフェースはHTMLの「パスワードフィールド」難読化を使用して、SSHシークレット、Windowsパスワード、SNMP文字列をユーザーから隠しています。開発者ツールなどを使用することで、難読化を変更して認証情報を表示することが可能です。

[脆弱性タイプ]

保護が不十分な認証情報

[製品ベンダー]

OpmantekによるOpen-AudIT

[影響を受ける製品コードベース]

Open-AudIT バージョン3.5.3以前。

[攻撃タイプ]

リモート

[影響のコード実行]

false

[ベンダーが脆弱性を確認または認識していますか?]

true

[参考文献]

https://opmantek.com/network-discovery-inventory-software/

[発見者]

Vsevolod Shamov (Jet Infosystems (jet.su)、モスクワ、ロシア)

ツールをダウンロード