Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-20372 — Nginx CVE-2019-20372 PoC, Exploit für nicht authentifizierten Datei-Upload | Kitploit
Tools/GitHubGitHub/moften/cve-2019-20372
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmoften/cve-2019-20372

CVE-2019-20372

Nginx CVE-2019-20372 PoC, Exploit für nicht authentifizierten Datei-Upload

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Poc für CVE 2019-20372

[email protected]

Beschreibung

NGINX vor Version 1.17.7 ermöglicht bei bestimmten error_page-Konfigurationen HTTP-Request-Smuggling, wie durch die Fähigkeit eines Angreifers demonstriert, nicht autorisierte Webseiten in Umgebungen zu lesen, in denen NGINX hinter einem Load Balancer betrieben wird.

CVE-2019-20372 Exploiter

Dieses in Python geschriebene Skript wurde entwickelt, um eine Reihe von Sicherheitstests auf einem Webserver durchzuführen und die Schwachstelle CVE-2019-20372 auf Servern zu erkennen, die eine anfällige Version von Nginx (1.14.2) ausführen. Darüber hinaus überprüft das Skript die HTTP-Header, die erlaubten Methoden und führt einen Exploit-Versuch durch.

Funktionen

  1. HTTP-Header abrufen:

    • Sendet eine GET-Anfrage an den Server und zeigt die empfangenen HTTP-Header an.
  2. Nginx-Version überprüfen:

    • Prüft, ob der Server Nginx verwendet und extrahiert die Version aus dem Server-Header.
    • Wenn die Version 1.14.2 ist, könnte die Schwachstelle CVE-2019-20372 vorhanden sein.
  3. Erlaubte HTTP-Methoden prüfen:

    • Sendet eine OPTIONS-Anfrage, um die vom Server erlaubten HTTP-Methoden zu überprüfen.
  4. Versuch, die Schwachstelle CVE-2019-20372 auszunutzen:

    • Falls der Server anfällig ist, wird versucht, eine bösartige PHP-Datei zu laden, um Code auf dem Server auszuführen.

Voraussetzungen

  • Python 3.x
  • Paket requests (Installation mit pip install requests)
Tool herunterladen