Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ysaxon/tftplunder
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集渗透测试
GitHubysaxon/tftplunder

TFTPlunder

有关 CVE-2023-29930 的信息和利用:Genesys TFTP provisioning server 配置中的盲文件读/写

查看仓库
123年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TFTPlunder:针对 CVE-2023-29930 的利用工具

这是一个针对 Genesys(原 InIn)TFTP 配置服务器中盲目文件读/写漏洞的利用脚本。

漏洞信息

此漏洞源于对 TFTP 根路径和文件扩展名的配置选项未加限制。换句话说,通过管理界面,你可以将 TFTP 更改为任意目录,并随意上传或下载任何文件。

(但请注意,TFTP 作为一种协议不允许列出文件,这使得漏洞成为 盲目 文件读取漏洞。)

更严重的是,该服务器默认使用硬编码的已知凭据,且不强制用户更改它们。

从分类角度看,它涉及以下 CWE 的方面:

  • CWE-22:路径名限制不当(路径遍历)
  • CWE-434:危险类型文件的无限制上传
  • CWE-522:凭据保护不足

目前所有已知版本均受影响。

缓解措施

目前最佳的缓解措施是更新 TFTP 配置服务器的管理员凭据。

使用此利用工具

我建议配合 Jupyter 笔记本或 Python REPL 循环使用;对于更高级的用例,可以自行编写脚本并导入此文件。 只需导入主 Python 文件,实例化类,然后根据需要调用 get_file 和 put_file。

root@kitploit:~
$ python3
>>> from tftplunder import TFTPlunder
>>> tp = TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")

等等

提示:关于解码 ntuser.pol,请参见 https://github.com/jtpereyda/regpol

其他可尝试的文件示例,请参见 https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt 等列表。

下载工具