Sploitus

Exploit for CVE-2021-3019

kitploit · 2026-09-03

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-A1665454764-CVE-2021-3019
# Уязвимость обхода каталогов Lanproxy CVE-2021-3019

## Описание уязвимости

Lanproxy — это инструмент для туннелирования в локальной сети, который проксирует персональные компьютеры и серверы в общедоступную сеть. Он поддерживает пересылку TCP-трафика и может работать с любыми вышестоящими протоколами TCP (доступ к внутренним веб-сайтам, отладка локального платежного интерфейса, SSH-доступ, удаленный рабочий стол и т.д.). Данная уязвимость обхода каталогов Lanproxy (CVE-2021-3019) позволяет читать произвольные файлы с помощью обхода ../. Уязвимость позволяет читать /../conf/config.properties для получения учетных данных для подключения к внутренней сети.

## Затронутые версии

Lanproxy 0.1

## Поиск в сети (Fingerprinting)

header= "Server: LPS-0.1"

## Воспроизведение уязвимости

![}TJXP1GP@NI2TWQ21HC`7N6](https://assets.kitploit.com/production/public/readmes/22028/27280d42a7e86eb812930ff2935a29eda46cdaa6c1823ddbb202f34e8f458d74.png) ![5E45A5 FUD~7PK9ASU_80HV](https://assets.kitploit.com/production/public/readmes/22028/a2e409e7c364b1d76f10484838c06d52b669101b8871635b60ce34911e93dd76.png)