Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-19052 — PoC pour une sécurité : potentiel path traversal avec des configurations spécifiques, si `mod_dirlisting` était activé, ce qui n'est pas le cas par défaut, cela entraînerait le listing du contenu du répertoire au-dessus de l'alias.. | Kitploit
Outils/GitHubGitHub/iveresk/cve-2018-19052
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionMauvaise Configuration
GitHubiveresk/cve-2018-19052

cve-2018-19052

PoC pour une sécurité : potentiel path traversal avec des configurations spécifiques, si `mod_dirlisting` était activé, ce qui n'est pas le cas par défaut, cela entraînerait le listing du contenu du répertoire au-dessus de l'alias..

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2022-19052

[mod_alias] sécurité : contournement de chemin potentiel avec des configurations spécifiques
Sécurité : contournement potentiel d'un seul répertoire au-dessus de la cible
de l'alias avec une configuration mod_alias spécifique où l'alias correspondant
ne se termine pas par /, mais le chemin du système de fichiers cible de l'alias se termine par /.

root@kitploit:~
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

Si une URL malveillante "/img../" était passée, la requête serait
pour le répertoire "/srv/www/hosts/HOSTNAME/images/../" qui se résoudrait
en "/srv/www/hosts/HOSTNAME/". Si mod_dirlisting était activé, ce qui
n'est pas le cas par défaut, cela entraînerait le listage du contenu du
répertoire au-dessus de l'alias. Un attaquant pourrait également essayer d'accéder
directement à des fichiers n'importe où sous ce chemin, qui est un niveau au-dessus du
chemin d'alias prévu.

Crédit CVE :

root@kitploit:~
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k

Utilisation

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>

Contact

Vous êtes libre de me contacter via Keybase pour tout détail.

Télécharger l’outil