Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-14322 — का संशोधन: CVE-2019-14322 का PoC: प्रतिबंधित निर्देशिका के लिए पथनाम की अनुचित सीमा ('पाथ ट्रैवर्सल') | Kitploit
उपकरण/GitHubGitHub/sergiovks/cve-2019-14322
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsergiovks/cve-2019-14322

CVE-2019-14322

का संशोधन: CVE-2019-14322 का PoC: प्रतिबंधित निर्देशिका के लिए पथनाम की अनुचित सीमा ('पाथ ट्रैवर्सल')

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-14322

faisalfs10x एक्सप्लॉइट का संशोधन: CVE-2019-14322 का PoC: प्रतिबंधित निर्देशिका के लिए पथनाम की अनुचित सीमा ('Path Traversal')

  • https://www.acunetix.com/vulnerabilities/web/odoo-lfi-cve-2019-14322/
  • https://nvd.nist.gov/vuln/detail/CVE-2019-14322

विवरण

  • Pallets Werkzeug 0.15.4 तक में एक भेद्यता पाई गई थी। इसे गंभीर घोषित किया गया है। यह भेद्यता Windows घटक के SharedDataMiddleware फ़ंक्शन को प्रभावित करती है। अज्ञात इनपुट के साथ हेरफेर एक डायरेक्टरी ट्रैवर्सल भेद्यता की ओर ले जाता है। भेद्यता के लिए CWE परिभाषा CWE-22 है।
  • Pallets Werkzeug 0.15.5 से पहले, SharedDataMiddleware Windows पथनामों में ड्राइव नामों (जैसे C:) को गलत तरीके से संभालता है।
  • प्रतिबंधित निर्देशिका के लिए पथनाम की अनुचित सीमा ('Path Traversal')।
  • यह "Odoo" को भी प्रभावित करता है, जो व्यावसायिक प्रबंधन सॉफ्टवेयर का एक सूट है और यह Pallets Werkzeug को एक मुख्य घटक के रूप में उपयोग करता है। इसलिए, Odoo Werkzeug से विरासत में मिली स्थानीय फ़ाइल समावेशन भेद्यता के लिए संवेदनशील है।

उपयोग

यह स्क्रिप्ट एक प्रूफ ऑफ कॉन्सेप्ट के रूप में कुछ विंडोज निर्देशिकाओं को पढ़ती है।

python3 CVE-2019-14322.py -l list_target.txt

छवि

या डिफ़ॉल्ट निर्देशिकाओं का उपयोग करने के बजाय एक वर्डलिस्ट का उपयोग करता है।

python3 CVE-2019-14322.py -l list_target.txt -w wordlist.txt

इसमें प्रकाशित:

  • https://github.com/faisalfs10x/CVE-2019-14322-scanner
  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

अस्वीकरण:

यह स्क्रिप्ट केवल सुरक्षा विश्लेषण और अनुसंधान के लिए है, इसलिए यदि इसका उपयोग गैरकानूनी गतिविधियों के लिए किया जाता है तो मैं उत्तरदायी नहीं होऊंगा।

टूल डाउनलोड करें