Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29909-MRCMS-vulnerability — Неаутентифицированное перечисление каталогов PoC для MRCMS V3.1.2, эксплуатирующее отсутствие аутентификации в /admin/file/list.do для раскрытия структуры каталогов сервера и конфиденциальных файлов. | Kitploit
Инструменты/GitHubGitHub/qflksheep/cve-2026-29909-mrcms-vulnerability
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubqflksheep/cve-2026-29909-mrcms-vulnerability

CVE-2026-29909-MRCMS-vulnerability

Неаутентифицированное перечисление каталогов PoC для MRCMS V3.1.2, эксплуатирующее отсутствие аутентификации в /admin/file/list.do для раскрытия структуры каталогов сервера и конфиденциальных файлов.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29909: MRCMS V3.1.2 — Неавторизованное перечисление каталогов

CVE ID

CVE-2026-29909

Описание

MRCMS V3.1.2 содержит уязвимость неавторизованного перечисления каталогов в модуле управления файлами. Конечная точка /admin/file/list.do не имеет механизмов аутентификации и надлежащей проверки входных данных, что позволяет удалённым злоумышленникам перечислять содержимое каталогов на сервере без каких-либо учётных данных.

Proof of Concept (PoC)

root@kitploit:~
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server

Воздействие

  • Несанкционированный доступ к структуре каталогов сервера
  • Раскрытие конфиденциальных файлов конфигурации
  • Утечка информации, которая может привести к дальнейшим атакам

Автор

Обнаружил: zyh

Скачать инструмент