Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-19052 — एक सुरक्षा भेद्यता के लिए PoC: विशिष्ट कॉन्फ़िग्स के साथ संभावित पाथ ट्रैवर्सल, यदि `mod_dirlisting` सक्षम किया गया हो, जो कि डिफ़ॉल्ट नहीं है, तो इसके परिणामस्वरूप alias के ऊपर की निर्देशिका की सामग्री सूचीबद्ध हो जाएगी.. | Kitploit
उपकरण/GitHubGitHub/iveresk/cve-2018-19052
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubiveresk/cve-2018-19052

cve-2018-19052

एक सुरक्षा भेद्यता के लिए PoC: विशिष्ट कॉन्फ़िग्स के साथ संभावित पाथ ट्रैवर्सल, यदि `mod_dirlisting` सक्षम किया गया हो, जो कि डिफ़ॉल्ट नहीं है, तो इसके परिणामस्वरूप alias के ऊपर की निर्देशिका की सामग्री सूचीबद्ध हो जाएगी..

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2022-19052

[mod_alias] सुरक्षा: विशिष्ट कॉन्फ़िगरेशन के साथ संभावित पाथ ट्रैवर्सल
सुरक्षा: एलियास से एक स्तर ऊपर की निर्देशिका में संभावित पाथ ट्रैवर्सल
एक विशिष्ट mod_alias कॉन्फ़िगरेशन के साथ जहां मिलान किया गया एलियास
/ में समाप्त नहीं होता, लेकिन एलियास टारगेट फाइलसिस्टम पथ / में समाप्त होता है।

root@kitploit:~
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

यदि कोई दुर्भावनापूर्ण URL "/img../" पास किया जाता, तो अनुरोध
निर्देशिका "/srv/www/hosts/HOSTNAME/images/../" के लिए होता, जो हल होकर
"/srv/www/hosts/HOSTNAME/" पर पहुंचता। यदि mod_dirlisting सक्षम होता, जो
डिफ़ॉल्ट नहीं है, तो इसका परिणाम एलियास के ऊपर की निर्देशिका की सामग्री को
सूचीबद्ध करना होता। एक हमलावर उस पथ के अंतर्गत कहीं भी फाइलों तक सीधे
पहुंचने का प्रयास भी कर सकता है, जो इच्छित एलियास पथ से एक स्तर ऊपर है।

CVE क्रेडिट:

root@kitploit:~
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k

उपयोग

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>

संपर्क

आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।

टूल डाउनलोड करें