Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-20372 — PoC del CVE-2019-20372 de Nginx, Exploit de subida de archivos sin autenticación | Kitploit
Herramientas/GitHubGitHub/moften/cve-2019-20372
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmoften/cve-2019-20372

CVE-2019-20372

PoC del CVE-2019-20372 de Nginx, Exploit de subida de archivos sin autenticación

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

PoC para CVE 2019-20372

[email protected]

Descripción

NGINX anterior a la versión 1.17.7, con ciertas configuraciones de error_page, permite el contrabando de solicitudes HTTP, como lo demuestra la capacidad de un atacante de leer páginas web no autorizadas en entornos donde NGINX está precedido por un balanceador de carga.

CVE-2019-20372 Exploiter

Este script en Python está diseñado para realizar una serie de pruebas de seguridad en un servidor web con el objetivo de detectar la vulnerabilidad CVE-2019-20372 en servidores que ejecutan una versión vulnerable de Nginx (1.14.2). Además, el script verifica los encabezados HTTP, los métodos permitidos y realiza un intento de explotación.

Funciones

  1. Obtener los encabezados HTTP:

    • Realiza una solicitud GET al servidor y muestra los encabezados HTTP obtenidos.
  2. Verificar la versión de Nginx:

    • Revisa si el servidor está utilizando Nginx y extrae su versión desde el encabezado Server.
    • Si la versión es 1.14.2, la vulnerabilidad CVE-2019-20372 podría estar presente.
  3. Comprobar los métodos HTTP permitidos:

    • Realiza una solicitud OPTIONS para verificar los métodos HTTP permitidos por el servidor.
  4. Intentar explotar la vulnerabilidad CVE-2019-20372:

    • Si el servidor es vulnerable, intenta cargar un archivo PHP malicioso para ejecutar código en el servidor.

Requisitos

  • Python 3.x
  • Paquete requests (Instalar usando pip install requests)
Descargar herramienta