Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42756 — Доказательство концепции переполнения буфера на основе стека в FortiWeb, демонстрирующее неаутентифицированное удаленное выполнение кода с помощью специально созданных HTTP-запросов при включенной защите MitB. | Kitploit
Инструменты/GitHubGitHub/3ndorph1n/cve-2021-42756
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub3ndorph1n/cve-2021-42756

CVE-2021-42756

Доказательство концепции переполнения буфера на основе стека в FortiWeb, демонстрирующее неаутентифицированное удаленное выполнение кода с помощью специально созданных HTTP-запросов при включенной защите MitB.

Репозиторий
1343 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-42756

Множественные уязвимости переполнения буфера на основе стека [CWE-121] в демоне прокси FortiWeb версий 5.x (все версии), 6.0.7 и ниже, 6.1.2 и ниже, 6.2.6 и ниже, 6.3.16 и ниже, 6.4 (все версии) могут позволить неавторизованному удаленному злоумышленнику выполнить произвольный код с помощью специально созданных HTTP-запросов.

Краткое описание

Когда защита MitB включена, длина защищённых полей не ограничена. Это может привести к переполнению стека.

PoC

Среда: FortiWeb 6.3.4

Ссылки

  • Уведомления PSIRT | FortiGuard
Скачать инструмент