Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2018-19052 — セキュリティのPoC: 特定の設定における潜在的なパストラバーサル。デフォルトでは有効になっていない`mod_dirlisting`が有効だった場合、これによりエイリアスの上のディレクトリの内容が一覧表示されることになります.. | Kitploit
ツール/GitHubGitHub/iveresk/cve-2018-19052
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト設定ミス
GitHubiveresk/cve-2018-19052

cve-2018-19052

セキュリティのPoC: 特定の設定における潜在的なパストラバーサル。デフォルトでは有効になっていない`mod_dirlisting`が有効だった場合、これによりエイリアスの上のディレクトリの内容が一覧表示されることになります..

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2022-19052

[mod_alias] セキュリティ: 特定の設定で潜在的なパストラバーサル
セキュリティ: エイリアスの1つ上のディレクトリへの潜在的なパストラバーサル。
特定のmod_alias設定において、一致したエイリアスが/で終わらず、かつエイリアス先のファイルシステムパスが/で終わる場合。

root@kitploit:~
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

悪意のあるURL「/img../」が渡された場合、リクエストはディレクトリ「/srv/www/hosts/HOSTNAME/images/../」となり、これは「/srv/www/hosts/HOSTNAME/」に解決されます。mod_dirlistingが有効な場合(デフォルトでは無効)、これはエイリアスの1つ上のディレクトリの内容をリスト表示することになります。攻撃者はまた、そのパス以下の任意のファイルに直接アクセスしようとする可能性があります。これは意図したエイリアスパスの1つ上の階層です。

CVE クレジット:

root@kitploit:~
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k

使用方法

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>

連絡先

詳細については、Keybase からお気軽にご連絡ください。

ツールをダウンロード