Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/h4ckologic/cve-2019-17221
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubh4ckologic/cve-2019-17221

CVE-2019-17221

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2019-17221 — PhantomJS использует внутренний модуль webpage для открытия, закрытия, рендеринга и выполнения множества действий с веб-страницами, который подвержен уязвимости произвольного чтения файлов. Уязвимость существует в функции page.open() модуля webpage, которая загружает указанный URL и вызывает заданный обратный вызов. При открытии HTML-файла злоумышленник может передать специально сформированное содержимое файла, что позволяет читать произвольные файлы в файловой системе. Уязвимость демонстрируется с помощью использования page.render() в качестве функции обратного вызова, что приводит к созданию PDF-файла или изображения целевого файла. | Kitploit
836 лет назадЕщё не проверено

PhantomJS использует внутренний модуль webpage для открытия, закрытия, рендеринга и выполнения множества действий с веб-страницами, который подвержен уязвимости произвольного чтения файлов. Уязвимость существует в функции page.open() модуля webpage, которая загружает указанный URL и вызывает заданный обратный вызов. При открытии HTML-файла злоумышленник может передать специально сформированное содержимое файла, что позволяет читать произвольные файлы в файловой системе. Уязвимость демонстрируется с помощью использования page.render() в качестве функции обратного вызова, что приводит к созданию PDF-файла или изображения целевого файла.

Поделиться

В этом репозитории нет README.

Скачать инструмент