Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-20085 — مستودع يُستخدم لجهاز ServMon على منصة Hackthebox | Kitploit
أدوات/GitHubGitHub/z3r0space/cve-2019-20085
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubz3r0space/cve-2019-20085

CVE-2019-20085

مستودع يُستخدم لجهاز ServMon على منصة Hackthebox

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📂 CVE-2019-20085 – استغلال اجتياز الدليل في TVT NVMS-1000 (بواسطة Z3R0)

المؤلف: Z3R0 CVE: CVE-2019-20085 الهدف: TVT NVMS-1000 (جميع الإصدارات المعروفة قبل التصحيح) نوع الثغرة: اجتياز دليل بدون مصادقة التاريخ: [أدخل تاريخ الإصدار الخاص بك]


🔍 ملخص الثغرة

يحتوي برنامج NVMS-1000 من TVT على ثغرة اجتياز دليل في مكوّن خادم الويب الخاص به. عن طريق إرسال طلب GET مصمم بعناية باستخدام تسلسلات /..، يمكن لمهاجم غير مصادق الوصول إلى أي ملفات على نظام التشغيل الأساسي، بما في ذلك ملفات الإعدادات الحساسة، أو تجزئات كلمات المرور، أو مفاتيح النظام.


⚠️ البرامج المتأثرة

  • المنتج: TVT NVMS-1000
  • الإصدارات: جميع الإصدارات قبل إصلاح البائع (عادةً <= v3.x.x)
  • المنصة: Windows

💥 وصف الاستغلال

يستغل هذا الاستغلال معالجة مسارات الملفات الهشة في خادم HTTP الذي يعمل على NVMS-1000. . يمكن لمهاجم عن بُعد قراءة أي ملف يمكن لمستخدم الخدمة الوصول إليه.

لا يتطلب أي مصادقة

🧪 مثال لطلب خبيث

root@kitploit:~
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80

🗂️ الملفات التي يمكنك استخراجها

  • ملفات نظام Windows (مثل: C:\Windows\win.ini)
  • ملفات إعدادات NVMS (غالبًا تحتوي على بيانات اعتماد مشفرة بـ base64 أو نصية واضحة)
  • أدلة بيانات المستخدم

🚀 الاستخدام

✅ المتطلبات

  • Python 3.x
  • وحدة requests (pip install requests)

▶️ تشغيل الاستغلال

root@kitploit:~
git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"

⚠️ إخلاء المسؤولية

تم إصدار هذا الاستغلال لأغراض تعليمية وأبحاث أمنية مصرّح بها فقط. المؤلف Z3R0 غير مسؤول عن أي إساءة استخدام أو وصول غير مصرح به. احصل دائمًا على الإذن المناسب قبل اختبار الأنظمة.


📚 المراجع

  • Exploitdb
  • NVD - CVE
تنزيل الأداة