Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2018-19052 — PoC de seguridad: potencial path traversal con configuraciones específicas, si `mod_dirlisting` estuviera habilitado, lo cual no es la configuración predeterminada, esto resultaría en listar el contenido del directorio por encima del alias.. | Kitploit
Herramientas/GitHubGitHub/iveresk/cve-2018-19052
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónMala Configuración
GitHubiveresk/cve-2018-19052

cve-2018-19052

PoC de seguridad: potencial path traversal con configuraciones específicas, si `mod_dirlisting` estuviera habilitado, lo cual no es la configuración predeterminada, esto resultaría en listar el contenido del directorio por encima del alias..

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2022-19052

[mod_alias] seguridad: posible path traversal con configuraciones específicas
Seguridad: posible path traversal de un solo directorio por encima del alias
destino con una configuración específica de mod_alias donde el alias que coincide
no termina en /, pero la ruta del sistema de archivos del alias sí termina en /.

root@kitploit:~
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

Si se pasara una URL maliciosa "/img../", la solicitud sería
para el directorio "/srv/www/hosts/HOSTNAME/images/../" que se resolvería
a "/srv/www/hosts/HOSTNAME/". Si mod_dirlisting estuviera habilitado, lo cual
no es el valor predeterminado, esto resultaría en listar los contenidos del
directorio por encima del alias. Un atacante también podría intentar acceder directamente
a archivos en cualquier lugar bajo esa ruta, que está un nivel por encima de la
ruta aliasada prevista.

Crédito del CVE:

root@kitploit:~
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k

Uso

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>

Contacto

Eres libre de contactarme a través de Keybase para cualquier detalle.

Descargar herramienta