Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-37066 — Эксплойт proof-of-concept для CVE-2026-37066: обход пути в Veno File Manager 4.4.9, позволяющий аутентифицированное чтение произвольных файлов через подделанные HTTP-запросы. | Kitploit
Инструменты/GitHubGitHub/jfs-jfs/cve-2026-37066
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubjfs-jfs/cve-2026-37066

CVE-2026-37066

Эксплойт proof-of-concept для CVE-2026-37066: обход пути в Veno File Manager 4.4.9, позволяющий аутентифицированное чтение произвольных файлов через подделанные HTTP-запросы.

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-37066

Обход пути, приводящий к произвольному чтению файлов в /vfm-admin/index.php и /vfm-admin/ajax/streamvid.php в Veno File Manager Project 4.4.9, позволяет аутентифицированному злоумышленнику с ролью суперадминистратора раскрывать конфиденциальную информацию с помощью двух специально созданных HTTP-запросов (POST и GET) к затрагиваемым конечным точкам.

https://github.com/user-attachments/assets/79517c2c-049d-4ea8-b359-43244a9cbc5c

Скачать инструмент