Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-20372 — Nginx CVE-2019-20372 PoC, exploit de téléversement de fichier sans authentification | Kitploit
Outils/GitHubGitHub/moften/cve-2019-20372
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmoften/cve-2019-20372

CVE-2019-20372

Nginx CVE-2019-20372 PoC, exploit de téléversement de fichier sans authentification

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Poc pour CVE 2019-20372

[email protected]

Description

NGINX avant 1.17.7, avec certaines configurations error_page, permet le HTTP request smuggling (contrebande de requêtes HTTP), comme le démontre la capacité d'un attaquant à lire des pages web non autorisées dans des environnements où NGINX est placé derrière un répartiteur de charge.

CVE-2019-20372 Exploiter

Ce script Python est conçu pour effectuer une série de tests de sécurité sur un serveur web afin de détecter la vulnérabilité CVE-2019-20372 sur les serveurs exécutant une version vulnérable de Nginx (1.14.2). De plus, le script vérifie les en-têtes HTTP, les méthodes autorisées et tente une exploitation.

Fonctions

  1. Obtenir les en-têtes HTTP:

    • Envoie une requête GET au serveur et affiche les en-têtes HTTP obtenus.
  2. Vérifier la version de Nginx:

    • Vérifie si le serveur utilise Nginx et extrait sa version depuis l'en-tête Server.
    • Si la version est 1.14.2, la vulnérabilité CVE-2019-20372 pourrait être présente.
  3. Vérifier les méthodes HTTP autorisées:

    • Envoie une requête OPTIONS pour vérifier les méthodes HTTP autorisées par le serveur.
  4. Tenter d'exploiter la vulnérabilité CVE-2019-20372:

    • Si le serveur est vulnérable, tente de charger un fichier PHP malveillant pour exécuter du code sur le serveur.

Prérequis

  • Python 3.x
  • Paquet requests (à installer avec pip install requests)
Télécharger l’outil