Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-23591 — ПРОИЗВОЛЬНАЯ ЗАГРУЗКА ФАЙЛОВ ПРИВОДИТ К "удалению всех файлов для отказа в обслуживании (с использованием 'rm -rf *.*' в коде), обратному соединению (с использованием '.asp' webshell), бэкдору, повышению привилегий и т.д". | Kitploit
Инструменты/GitHubGitHub/huzaifahussain98/cve-2020-23591
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubhuzaifahussain98/cve-2020-23591

CVE-2020-23591

ПРОИЗВОЛЬНАЯ ЗАГРУЗКА ФАЙЛОВ ПРИВОДИТ К "удалению всех файлов для отказа в обслуживании (с использованием 'rm -rf *.*' в коде), обратному соединению (с использованием '.asp' webshell), бэкдору, повышению привилегий и т.д".

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 лет назадЕщё не проверено

CVE-2020-23591

OPTILINK E-PON "МОДЕЛЬ: OP-XT71000N" с "ВЕРСИЯ ОБОРУДОВАНИЯ: V2.2"; & "ВЕРСИЯ ПРОШИВКИ: OP_V3.3.1-191028"

Обнаружена уязвимость в "OPTILINK OP-XT71000N Версия оборудования: V2.2 , Версия прошивки: OP_V3.3.1-191028", которая позволяет атакующему загружать произвольные файлы через " /mgm_dev_upgrade.asp ", что может привести к "удалению всех файлов для отказа в обслуживании (с помощью 'rm -rf .' в коде), обратному подключению (с использованием '.asp' веб-шелла), бэкдору, повышению привилегий и т.д.".

ЦЕЛЬ

/mgm_dev_upgrade.asp

Вектор атаки

загрузка произвольных файлов через " /mgm_dev_upgrade.asp ", что приводит к "удалению всех файлов для отказа в обслуживании (с помощью 'rm -rf .' в коде), обратному подключению (с использованием '.asp' веб-шелла), бэкдору, повышению привилегий и т.д.".

С УВАЖЕНИЕМ

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Скачать инструмент