Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-20085 — Un repositorio utilizado para la máquina ServMon de Hackthebox | Kitploit
Herramientas/GitHubGitHub/z3r0space/cve-2019-20085
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubz3r0space/cve-2019-20085

CVE-2019-20085

Un repositorio utilizado para la máquina ServMon de Hackthebox

Ver Repositorio
15hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📂 CVE-2019-20085 – Exploit de Directory Traversal en TVT NVMS-1000 (Por Z3R0)

Autor: Z3R0 CVE: CVE-2019-20085 Objetivo: TVT NVMS-1000 (todas las versiones conocidas anteriores al parche) Tipo de Vulnerabilidad: Directory Traversal sin autenticación Fecha: [Inserte su fecha de publicación]


🔍 Resumen de la Vulnerabilidad

El software NVMS-1000 de TVT contiene una vulnerabilidad de directory traversal en su componente de servidor web. Al enviar una solicitud GET especialmente manipulada con secuencias /.., un atacante no autenticado puede acceder a archivos arbitrarios en el sistema operativo subyacente, incluyendo archivos de configuración sensibles, hashes de contraseñas o claves del sistema.


⚠️ Software Afectado

  • Producto: TVT NVMS-1000
  • Versiones: Todas las versiones anteriores a la corrección del proveedor (generalmente <= v3.x.x)
  • Plataforma: Windows

💥 Descripción del Exploit

Este exploit abusa de la resolución vulnerable de rutas de archivos en el servidor HTTP que se ejecuta en NVMS-1000. No se requiere autenticación. Un atacante remoto puede leer cualquier archivo accesible para el usuario del servicio.

🧪 Ejemplo de Solicitud Maliciosa

GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <ip-objetivo>:80

🗂️ Archivos que Puedes Extraer

  • Archivos del sistema Windows (por ejemplo, C:\Windows\win.ini)
  • Archivos de configuración de NVMS (a menudo contienen credenciales en base64 o texto plano)
  • Directorios de datos de usuario

🚀 Uso

✅ Requisitos

  • Python 3.x
  • Módulo requests (pip install requests)

▶️ Ejecutar el Exploit

git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"

⚠️ Aviso Legal

Este exploit se publica con fines educativos y de investigación de seguridad autorizada únicamente. El autor Z3R0 no es responsable de ningún uso indebido o acceso no autorizado. Siempre obtén la autorización adecuada antes de probar sistemas.


📚 Referencias

  • Exploitdb
  • NVD - CVE
Descargar herramienta