Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/moften/cve-2019-20372
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmoften/cve-2019-20372

CVE-2019-20372

Nginx CVE-2019-20372 PoC، استغلال رفع ملف غير مصادق عليه

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

إثبات المفهوم لـ CVE 2019-20372

[email protected]

الوصف

NGINX قبل الإصدار 1.17.7، مع بعض تكوينات error_page، يسمح بتهريب طلبات HTTP، كما هو موضح بقدرة المهاجم على قراءة صفحات ويب غير مصرح بها في بيئات يتم فيها وضع NGINX أمام موازن تحميل.

مستغل CVE-2019-20372

تم تصميم هذا السكريت بلغة Python لإجراء سلسلة من اختبارات الأمان على خادم ويب بهدف اكتشاف الثغرة CVE-2019-20372 في الخوادم التي تشغل إصدارًا ضعيفًا من Nginx (1.14.2). بالإضافة إلى ذلك، يتحقق السكريت من رؤوس HTTP والطرق المسموح بها ويقوم بمحاولة استغلال.

الوظائف

  1. الحصول على رؤوس HTTP:

    • يقوم بطلب GET إلى الخادم ويعرض رؤوس HTTP التي تم الحصول عليها.
  2. التحقق من إصدار Nginx:

    • يتحقق مما إذا كان الخادم يستخدم Nginx ويستخرج إصداره من رأس Server.
    • إذا كان الإصدار هو 1.14.2، فقد تكون الثغرة CVE-2019-20372 موجودة.
  3. فحص طرق HTTP المسموح بها:

    • يقوم بطلب OPTIONS للتحقق من طرق HTTP المسموح بها بواسطة الخادم.
  4. محاولة استغلال الثغرة CVE-2019-20372:

    • إذا كان الخادم ضعيفًا، يحاول تحميل ملف PHP ضار لتنفيذ كود على الخادم.

المتطلبات

  • Python 3.x
  • حزمة requests (قم بتثبيتها باستخدام pip install requests)
تنزيل الأداة