
Nginx CVE-2019-20372 PoC, Unauthenticated File Upload Exploit
Poc for CVE 2019-20372
Description
NGINX before 1.17.7, with certain error_page configurations, allows HTTP request smuggling, as demonstrated by the ability of an attacker to read unauthorized web pages in environments where NGINX is being fronted by a load balancer.
Este script en Python está diseñado para realizar una serie de pruebas de seguridad en un servidor web con el objetivo de detectar la vulnerabilidad CVE-2019-20372 en servidores que ejecutan una versión vulnerable de Nginx (1.14.2). Además, el script verifica los encabezados HTTP, los métodos permitidos y realiza un intento de explotación.
Obtener los encabezados HTTP:
Verificar la versión de Nginx:
Server.Comprobar los métodos HTTP permitidos:
Intentar explotar la vulnerabilidad CVE-2019-20372:
requests (Instalar usando pip install requests)