Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-20372 — Nginx CVE-2019-20372 PoC, अनधिकृत फ़ाइल अपलोड एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/moften/cve-2019-20372
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmoften/cve-2019-20372

CVE-2019-20372

Nginx CVE-2019-20372 PoC, अनधिकृत फ़ाइल अपलोड एक्सप्लॉइट

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE 2019-20372 के लिए Poc

[email protected]

विवरण

NGINX 1.17.7 से पहले, कुछ error_page कॉन्फ़िगरेशन के साथ, HTTP request smuggling की अनुमति देता है, जैसा कि उन वातावरणों में जहाँ NGINX एक लोड बैलेंसर के पीछे होता है, एक हमलावर द्वारा अनधिकृत वेब पेज पढ़ने की क्षमता से प्रदर्शित होता है।

CVE-2019-20372 एक्सप्लॉइटर

यह Python स्क्रिप्ट एक वेब सर्वर पर सुरक्षा परीक्षणों की एक श्रृंखला करने के लिए डिज़ाइन की गई है, जिसका उद्देश्य Nginx (1.14.2) का संवेदनशील संस्करण चलाने वाले सर्वरों में CVE-2019-20372 भेद्यता का पता लगाना है। इसके अलावा, स्क्रिप्ट HTTP हेडर, अनुमत विधियों की जाँच करती है और शोषण का एक प्रयास करती है।

कार्य

  1. HTTP हेडर प्राप्त करना:

    • सर्वर को GET अनुरोध भेजता है और प्राप्त HTTP हेडर दिखाता है।
  2. Nginx संस्करण सत्यापित करना:

    • जाँचता है कि सर्वर Nginx का उपयोग कर रहा है या नहीं और Server हेडर से उसका संस्करण निकालता है।
    • यदि संस्करण 1.14.2 है, तो CVE-2019-20372 भेद्यता मौजूद हो सकती है।
  3. अनुमत HTTP विधियों की जाँच करना:

    • सर्वर द्वारा अनुमत HTTP विधियों को सत्यापित करने के लिए OPTIONS अनुरोध भेजता है।
  4. CVE-2019-20372 भेद्यता का शोषण करने का प्रयास:

    • यदि सर्वर संवेदनशील है, तो सर्वर पर कोड निष्पादित करने के लिए एक दुर्भावनापूर्ण PHP फ़ाइल लोड करने का प्रयास करता है।

आवश्यकताएँ

  • Python 3.x
  • requests पैकेज (pip install requests का उपयोग करके इंस्टॉल करें)
टूल डाउनलोड करें