Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-20085 — Un référentiel utilisé pour la machine ServMon de Hackthebox | Kitploit
Outils/GitHubGitHub/z3r0space/cve-2019-20085
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubz3r0space/cve-2019-20085

CVE-2019-20085

Un référentiel utilisé pour la machine ServMon de Hackthebox

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📂 CVE-2019-20085 – Exploit de traversée de répertoire TVT NVMS-1000 (Par Z3R0)

Auteur : Z3R0 CVE : CVE-2019-20085 Cible : TVT NVMS-1000 (toutes les versions connues antérieures au correctif) Type de vulnérabilité : Traversée de répertoire non authentifiée Date : [Insérez votre date de publication]


🔍 Résumé de la vulnérabilité

Le logiciel NVMS-1000 de TVT contient une vulnérabilité de traversée de répertoire dans son composant serveur web. En envoyant une requête GET spécialement conçue utilisant des séquences /.., un attaquant non authentifié peut accéder à des fichiers arbitraires sur le système d'exploitation sous-jacent, y compris des fichiers de configuration sensibles, des hachages de mots de passe ou des clés système.


⚠️ Logiciel concerné

  • Produit : TVT NVMS-1000
  • Versions : Toutes les versions avant le correctif du fournisseur (généralement <= v3.x.x)
  • Plateforme : Windows

💥 Description de l'exploit

Cet exploit abuse de la résolution vulnérable des chemins de fichiers dans le serveur HTTP exécuté sur NVMS-1000. Aucune authentification n'est requise. Un attaquant distant peut lire n'importe quel fichier accessible à l'utilisateur du service.

🧪 Exemple de requête malveillante

root@kitploit:~
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80

🗂️ Fichiers que vous pouvez extraire

  • Fichiers système Windows (par exemple, C:\Windows\win.ini)
  • Fichiers de configuration NVMS (contiennent souvent des identifiants encodés en base64 ou en texte clair)
  • Répertoires de données utilisateur

🚀 Utilisation

✅ Prérequis

  • Python 3.x
  • Module requests (pip install requests)

▶️ Exécuter l'exploit

root@kitploit:~
git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini

⚠️ Avertissement

Cet exploit est publié uniquement à des fins éducatives et de recherche en sécurité autorisée. L'auteur Z3R0 n'est pas responsable de toute mauvaise utilisation ou accès non autorisé. Obtenez toujours une autorisation appropriée avant de tester des systèmes.


📚 Références

  • Exploitdb
  • NVD - CVE
Télécharger l’outil