
Nginx CVE-2019-20372 PoC, Exploit für nicht authentifizierten Datei-Upload
Poc für CVE 2019-20372
Beschreibung
NGINX vor Version 1.17.7 ermöglicht bei bestimmten error_page-Konfigurationen HTTP-Request-Smuggling, wie durch die Fähigkeit eines Angreifers demonstriert, nicht autorisierte Webseiten in Umgebungen zu lesen, in denen NGINX hinter einem Load Balancer betrieben wird.
Dieses in Python geschriebene Skript wurde entwickelt, um eine Reihe von Sicherheitstests auf einem Webserver durchzuführen und die Schwachstelle CVE-2019-20372 auf Servern zu erkennen, die eine anfällige Version von Nginx (1.14.2) ausführen. Darüber hinaus überprüft das Skript die HTTP-Header, die erlaubten Methoden und führt einen Exploit-Versuch durch.
HTTP-Header abrufen:
Nginx-Version überprüfen:
Server-Header.Erlaubte HTTP-Methoden prüfen:
Versuch, die Schwachstelle CVE-2019-20372 auszunutzen:
requests (Installation mit pip install requests)