Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-20372 — Nginx CVE-2019-20372 PoC、認証不要のファイルアップロードエクスプロイト | Kitploit
ツール/GitHubGitHub/moften/cve-2019-20372
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmoften/cve-2019-20372

CVE-2019-20372

Nginx CVE-2019-20372 PoC、認証不要のファイルアップロードエクスプロイト

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Poc for CVE 2019-20372

[email protected]

説明

1.17.7 より前の NGINX では、特定の error_page 設定により HTTP リクエストスマグリングが可能になります。これは、NGINX がロードバランサーの前面に配置されている環境において、攻撃者が許可されていない Web ページを読み取ることができる例で示されています。

CVE-2019-20372 エクスプロイター

この Python スクリプトは、脆弱性 CVE-2019-20372(影響を受ける Nginx 1.14.2)を検出するために、Web サーバーに対して一連のセキュリティテストを実行するように設計されています。さらに、スクリプトは HTTP ヘッダー、許可されたメソッドをチェックし、悪用を試みます。

機能

  1. HTTP ヘッダーの取得:

    • サーバーに GET リクエストを送信し、取得した HTTP ヘッダーを表示します。
  2. Nginx のバージョン確認:

    • サーバーが Nginx を使用しているかどうかを確認し、Server ヘッダーからバージョンを抽出します。
    • バージョンが 1.14.2 の場合、脆弱性 CVE-2019-20372 が存在する可能性があります。
  3. 許可された HTTP メソッドの確認:

    • OPTIONS リクエストを送信して、サーバーで許可されている HTTP メソッドを確認します。
  4. CVE-2019-20372 脆弱性の悪用を試行:

    • サーバーが脆弱な場合、悪意のある PHP ファイルをアップロードして、サーバー上でコードを実行しようとします。

必要条件

  • Python 3.x
  • requests パッケージ (pip install requests を使用してインストール)
ツールをダウンロード