Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-20085 — Ein Repository, das für die Hackthebox ServMon Machine verwendet wird. | Kitploit
Tools/GitHubGitHub/z3r0space/cve-2019-20085
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubz3r0space/cve-2019-20085

CVE-2019-20085

Ein Repository, das für die Hackthebox ServMon Machine verwendet wird.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📂 CVE-2019-20085 – TVT NVMS-1000 Verzeichnis-Traversal-Exploit (von Z3R0)

Autor: Z3R0 CVE: CVE-2019-20085 Ziel: TVT NVMS-1000 (alle bekannten Versionen vor dem Patch) Schwachstellentyp: Unauthentifizierter Directory Traversal Datum: [Datum Ihrer Veröffentlichung]


🔍 Zusammenfassung der Schwachstelle

Die Software TVT NVMS-1000 enthält eine Verzeichnis-Traversal-Schwachstelle in ihrer Webserver-Komponente. Durch Senden einer speziell manipulierten GET-Anfrage mit /..-Sequenzen kann ein nicht authentifizierter Angreifer auf beliebige Dateien des zugrunde liegenden Betriebssystems zugreifen, einschließlich sensibler Konfigurationsdateien, Passwort-Hashes oder Systemschlüssel.


⚠️ Betroffene Software

  • Produkt: TVT NVMS-1000
  • Versionen: Alle Versionen vor dem Hersteller-Fix (typischerweise <= v3.x.x)
  • Plattform: Windows

💥 Exploit-Beschreibung

Dieser Exploit missbraucht die anfällige Dateipfadauflösung im HTTP-Server, der auf NVMS-1000 läuft. Es ist keine Authentifizierung erforderlich. Ein entfernter Angreifer kann jede Datei lesen, auf die der Dienstbenutzer Zugriff hat.

🧪 Beispiel einer schädlichen Anfrage

root@kitploit:~
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80

🗂️ Dateien, die Sie auslesen können

  • Windows-Systemdateien (z. B. C:\Windows\win.ini)
  • NVMS-Konfigurationsdateien (enthalten oft Base64-kodierte oder Klartext-Zugangsdaten)
  • Benutzerdatenverzeichnisse

🚀 Verwendung

✅ Voraussetzungen

  • Python 3.x
  • requests-Modul (pip install requests)

▶️ Ausführen des Exploits

root@kitploit:~
git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"

⚠️ Haftungsausschluss

Dieser Exploit wird ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken veröffentlicht. Der Autor Z3R0 ist nicht verantwortlich für Missbrauch oder unbefugten Zugriff. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme testen.


📚 Referenzen

  • Exploitdb
  • NVD - CVE
Tool herunterladen