Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2018-19052 — PoC für eine Sicherheit: potenzielles Pfad-Traversal mit bestimmten Konfigurationen, wenn `mod_dirlisting` aktiviert wäre, was nicht der Standard ist, würde dies dazu führen, dass der Inhalt des Verzeichnisses oberhalb des Alias aufgelistet wird.. | Kitploit
Tools/GitHubGitHub/iveresk/cve-2018-19052
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsFehlkonfiguration
GitHubiveresk/cve-2018-19052

cve-2018-19052

PoC für eine Sicherheit: potenzielles Pfad-Traversal mit bestimmten Konfigurationen, wenn `mod_dirlisting` aktiviert wäre, was nicht der Standard ist, würde dies dazu führen, dass der Inhalt des Verzeichnisses oberhalb des Alias aufgelistet wird..

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2022-19052

[mod_alias] Sicherheit: potenzieller Pfad-Traversal mit bestimmten Konfigurationen
Sicherheit: potenzieller Pfad-Traversal eines einzelnen Verzeichnisses oberhalb des Alias-Ziels
bei einer bestimmten mod_alias-Konfiguration, bei der der passende Alias nicht mit / endet,
der Dateisystempfad des Alias-Ziels jedoch mit / endet.

root@kitploit:~
z.B. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

Wenn eine schädliche URL "/img../" übergeben würde, würde die Anfrage
für das Verzeichnis "/srv/www/hosts/HOSTNAME/images/../" erfolgen, was
zu "/srv/www/hosts/HOSTNAME/" aufgelöst würde. Wenn mod_dirlisting
aktiviert wäre (was nicht der Standard ist), würde dies zur Auflistung
des Inhalts des Verzeichnisses oberhalb des Alias führen. Ein Angreifer
könnte auch versuchen, direkt auf Dateien unterhalb dieses Pfads
zuzugreifen, der eine Ebene über dem beabsichtigten Alias-Pfad liegt.

CVE-Credit:

root@kitploit:~
Orange Tsai(@orange_8361) von DEVCORE
Skript von 1vere$k

Verwendung

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> oder ./cve-2018-19052.sh -f <Dateiname>

Kontakt

Du kannst mich jederzeit über Keybase für Details kontaktieren.

Tool herunterladen