
Nginx CVE-2019-20372 PoC、認証不要のファイルアップロードエクスプロイト
Poc for CVE 2019-20372
説明
1.17.7 より前の NGINX では、特定の error_page 設定により HTTP リクエストスマグリングが可能になります。これは、NGINX がロードバランサーの前面に配置されている環境において、攻撃者が許可されていない Web ページを読み取ることができる例で示されています。
この Python スクリプトは、脆弱性 CVE-2019-20372(影響を受ける Nginx 1.14.2)を検出するために、Web サーバーに対して一連のセキュリティテストを実行するように設計されています。さらに、スクリプトは HTTP ヘッダー、許可されたメソッドをチェックし、悪用を試みます。
HTTP ヘッダーの取得:
Nginx のバージョン確認:
Server ヘッダーからバージョンを抽出します。許可された HTTP メソッドの確認:
CVE-2019-20372 脆弱性の悪用を試行:
requests パッケージ (pip install requests を使用してインストール)