
Nginx CVE-2019-20372 PoC، استغلال رفع ملف غير مصادق عليه
إثبات المفهوم لـ CVE 2019-20372
الوصف
NGINX قبل الإصدار 1.17.7، مع بعض تكوينات error_page، يسمح بتهريب طلبات HTTP، كما هو موضح بقدرة المهاجم على قراءة صفحات ويب غير مصرح بها في بيئات يتم فيها وضع NGINX أمام موازن تحميل.
تم تصميم هذا السكريت بلغة Python لإجراء سلسلة من اختبارات الأمان على خادم ويب بهدف اكتشاف الثغرة CVE-2019-20372 في الخوادم التي تشغل إصدارًا ضعيفًا من Nginx (1.14.2). بالإضافة إلى ذلك، يتحقق السكريت من رؤوس HTTP والطرق المسموح بها ويقوم بمحاولة استغلال.
الحصول على رؤوس HTTP:
التحقق من إصدار Nginx:
Server.فحص طرق HTTP المسموح بها:
محاولة استغلال الثغرة CVE-2019-20372:
requests (قم بتثبيتها باستخدام pip install requests)