Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-20372 — Nginx CVE-2019-20372 PoC, Unauthenticated File Upload Exploit | Kitploit
Herramientas/GitHubGitHub/moften/cve-2019-20372
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmoften/cve-2019-20372

CVE-2019-20372

Nginx CVE-2019-20372 PoC, Unauthenticated File Upload Exploit

Ver Repositorio
113hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Poc for CVE 2019-20372

[email protected]

Description

NGINX before 1.17.7, with certain error_page configurations, allows HTTP request smuggling, as demonstrated by the ability of an attacker to read unauthorized web pages in environments where NGINX is being fronted by a load balancer.

CVE-2019-20372 Exploiter

Este script en Python está diseñado para realizar una serie de pruebas de seguridad en un servidor web con el objetivo de detectar la vulnerabilidad CVE-2019-20372 en servidores que ejecutan una versión vulnerable de Nginx (1.14.2). Además, el script verifica los encabezados HTTP, los métodos permitidos y realiza un intento de explotación.

Funciones

  1. Obtener los encabezados HTTP:

    • Realiza una solicitud GET al servidor y muestra los encabezados HTTP obtenidos.
  2. Verificar la versión de Nginx:

    • Revisa si el servidor está utilizando Nginx y extrae su versión desde el encabezado Server.
    • Si la versión es 1.14.2, la vulnerabilidad CVE-2019-20372 podría estar presente.
  3. Comprobar los métodos HTTP permitidos:

    • Realiza una solicitud OPTIONS para verificar los métodos HTTP permitidos por el servidor.
  4. Intentar explotar la vulnerabilidad CVE-2019-20372:

    • Si el servidor es vulnerable, intenta cargar un archivo PHP malicioso para ejecutar código en el servidor.
Descargar herramienta

Requisitos

  • Python 3.x
  • Paquete requests (Instalar usando pip install requests)