Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-20085 — हैकदबॉक्स सर्वमॉन मशीन के लिए उपयोग किया जाने वाला रिपॉजिटरी | Kitploit
उपकरण/GitHubGitHub/z3r0space/cve-2019-20085
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubz3r0space/cve-2019-20085

CVE-2019-20085

हैकदबॉक्स सर्वमॉन मशीन के लिए उपयोग किया जाने वाला रिपॉजिटरी

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📂 CVE-2019-20085 – TVT NVMS-1000 डायरेक्टरी ट्रैवर्सल एक्सप्लॉइट (Z3R0 द्वारा)

लेखक: Z3R0 CVE: CVE-2019-20085 लक्ष्य: TVT NVMS-1000 (सभी ज्ञात संस्करण पैच से पहले) कमजोरी का प्रकार: अप्रमाणित डायरेक्टरी ट्रैवर्सल तिथि: [Insert Your Release Date]


🔍 कमजोरी का सारांश

TVT के NVMS-1000 सॉफ़्टवेयर में अपने वेब सर्वर घटक में एक डायरेक्टरी ट्रैवर्सल कमजोरी है। /.. अनुक्रमों का उपयोग करके विशेष रूप से तैयार GET अनुरोध भेजकर, एक अप्रमाणित हमलावर अंतर्निहित OS पर मनमानी फ़ाइलों तक पहुँच सकता है, जिसमें संवेदनशील कॉन्फ़िगरेशन फ़ाइलें, पासवर्ड हैश या सिस्टम कुंजियाँ शामिल हैं।


⚠️ प्रभावित सॉफ़्टवेयर

  • उत्पाद: TVT NVMS-1000
  • संस्करण: विक्रेता फिक्स से पहले के सभी संस्करण (आमतौर पर <= v3.x.x)
  • प्लेटफ़ॉर्म: Windows

💥 एक्सप्लॉइट विवरण

यह एक्सप्लॉइट NVMS-1000 पर चलने वाले HTTP सर्वर में कमजोर फ़ाइल पथ समाधान का दुरुपयोग करता है। किसी प्रमाणीकरण की आवश्यकता नहीं है। एक दूरस्थ हमलावर सेवा उपयोगकर्ता के लिए सुलभ किसी भी फ़ाइल को पढ़ सकता है।

🧪 उदाहरण दुर्भावनापूर्ण अनुरोध

root@kitploit:~
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80

🗂️ फ़ाइलें जिन्हें आप डंप कर सकते हैं

  • विंडोज सिस्टम फ़ाइलें (उदा., C:\Windows\win.ini)
  • NVMS कॉन्फ़िग फ़ाइलें (अक्सर base64-एन्कोडेड या सादे पाठ क्रेडेंशियल्स होते हैं)
  • उपयोगकर्ता डेटा निर्देशिकाएँ

🚀 उपयोग

✅ आवश्यकताएँ

  • Python 3.x
  • requests मॉड्यूल (pip install requests)

▶️ एक्सप्लॉइट चलाएँ

root@kitploit:~
git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"

⚠️ अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए जारी किया गया है। लेखक Z3R0 किसी भी दुरुपयोग या अनधिकृत पहुँच के लिए जिम्मेदार नहीं है। सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


📚 संदर्भ

  • Exploitdb
  • NVD - CVE
टूल डाउनलोड करें