Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-14322-scanner — CVE-2019-14322 का PoC: एक प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल') | Kitploit
उपकरण/GitHubGitHub/faisalfs10x/cve-2019-14322-scanner
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubfaisalfs10x/cve-2019-14322-scanner

CVE-2019-14322-scanner

CVE-2019-14322 का PoC: एक प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल')

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
15 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-14322-scanner

  • Pallets Werkzeug 0.15.4 तक के संस्करणों में एक कमज़ोरी पाई गई थी। इसे गंभीर घोषित किया गया है। यह कमज़ोरी Windows घटक के SharedDataMiddleware फ़ंक्शन को प्रभावित करती है। अज्ञात इनपुट के साथ किए गए हेरफेर से डायरेक्टरी ट्रैवर्सल कमज़ोरी उत्पन्न होती है। कमज़ोरी के लिए CWE परिभाषा CWE-22 है।
  • Pallets Werkzeug 0.15.5 से पहले के संस्करणों में, SharedDataMiddleware Windows पथनामों में ड्राइव नामों (जैसे C:) का गलत प्रबंधन करता है।
  • किसी प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल')

उपयोग:

  • यह स्क्रिप्ट एक प्रमाण-अवधारणा के रूप में c:/windows/win.ini को पढ़ती है
  • python3 CVE-2019-14322-scanner.py -l list_target.txt

प्रकाशित:

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

अस्वीकरण:

  • यह स्क्रिप्ट केवल सुरक्षा विश्लेषण और अनुसंधान के लिए है, इसलिए यदि इसका उपयोग अवैध गतिविधियों के लिए किया जाता है तो मैं उत्तरदायी नहीं रहूंगा।
टूल डाउनलोड करें