Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2018-19052 — PoC per una vulnerabilità: potenziale path traversal con configurazioni specifiche, se `mod_dirlisting` fosse abilitato, cosa che non è di default, ciò comporterebbe la visualizzazione del contenuto della directory superiore all'alias.. | Kitploit
Strumenti/GitHubGitHub/iveresk/cve-2018-19052
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingConfigurazione Errata
GitHubiveresk/cve-2018-19052

cve-2018-19052

PoC per una vulnerabilità: potenziale path traversal con configurazioni specifiche, se `mod_dirlisting` fosse abilitato, cosa che non è di default, ciò comporterebbe la visualizzazione del contenuto della directory superiore all'alias..

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2022-19052

[mod_alias] sicurezza: potenziale path traversal con configurazioni specifiche
Sicurezza: potenziale path traversal di una singola directory sopra l'alias
target con una specifica configurazione mod_alias dove l'alias che viene matchato
non termina con /, ma il percorso filesystem del target dell'alias termina con /.

root@kitploit:~
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

Se venisse passato un URL malevolo "/img../", la richiesta sarebbe per
la directory "/srv/www/hosts/HOSTNAME/images/../" che risolverebbe
in "/srv/www/hosts/HOSTNAME/". Se mod_dirlisting fosse abilitato, che
non è l'impostazione predefinita, ciò comporterebbe l'elenco del contenuto della
directory sopra l'alias. Un attacker potrebbe anche provare ad accedere
direttamente a file ovunque in quel percorso, che è un livello sopra il
percorso alias previsto.

Crediti CVE:

root@kitploit:~
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k

Utilizzo

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>

Contatti

Sei libero di contattarmi tramite Keybase per qualsiasi dettaglio.

Scarica lo strumento