Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-40297 — Stakater Forecastle => v1.0.144 позволяет обход каталогов в компоненте веб-сайта | Kitploit
Инструменты/GitHubGitHub/sahar042/cve-2023-40297
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubsahar042/cve-2023-40297

CVE-2023-40297

Stakater Forecastle => v1.0.144 позволяет обход каталогов в компоненте веб-сайта

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-40297

Stakater Forecastle => v1.0.144 позволяет обход каталога в компоненте веб-сайта

[Тип уязвимости] Обход каталога

[Производитель продукта] Stakater

[Затронутая кодовая база продукта] Forecastle => v1.0.144

[Затронутый компонент] Затронутый(е) компонент(ы): URL - https://www.example.com/%5C../etc/passwd

[Тип атаки] Локальная

[Влияние: Повышение привилегий] true

[Влияние: Раскрытие информации] true

[Векторы атаки]

Вектор(ы) атаки: https://<domain/ip>/%5C../etc/passwd

Злоумышленник может использовать уязвимость обхода каталога, манипулируя URL для выхода за пределы предназначенного веб-каталога. Добавляя "%5C../etc/passwd" к URL, неавторизованный пользователь может получить доступ к чувствительному системному файлу "/etc/passwd", содержащему информацию об учётных записях пользователей. Это позволяет злоумышленнику получить привилегированную информацию о пользователях системы, потенциально способствуя дальнейшим атакам.

POC:
image

[Ссылки]

  • https://github.com/stakater/Forecastle/releases
  • https://nvd.nist.gov/vuln/detail/CVE-2023-40297
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-40297

[Обнаружил] Sahar Shlichove

Скачать инструмент