黑客、渗透测试和网络安全工具,武装您的安全武器库!
未认证目录枚举 PoC,针对 MRCMS V3.1.2,利用 /admin/file/list.do 中缺失的身份认证来泄露服务器目录结构和敏感文件。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2026-29909
MRCMS V3.1.2 的文件管理模块中存在一个未认证目录枚举漏洞。/admin/file/list.do 端点缺乏认证控制及适当的输入验证,允许远程攻击者在无需任何凭据的情况下枚举服务器上的目录内容。
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1 Host: target-server
发现者:zyh