Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-20085 — Hackthebox ServMon Machineに使用されるリポジトリ | Kitploit
ツール/GitHubGitHub/z3r0space/cve-2019-20085
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubz3r0space/cve-2019-20085

CVE-2019-20085

Hackthebox ServMon Machineに使用されるリポジトリ

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📂 CVE-2019-20085 – TVT NVMS-1000 ディレクトリトラバーサルエクスプロイト (By Z3R0)

作者: Z3R0 CVE: CVE-2019-20085 対象: TVT NVMS-1000(パッチ以前の全ての既知バージョン) 脆弱性の種類: 認証不要のディレクトリトラバーサル 日付: [リリース日を挿入]


🔍 脆弱性の概要

TVTのNVMS-1000ソフトウェアは、Webサーバーコンポーネントにディレクトリトラバーサルの脆弱性を含んでいます。/..シーケンスを使用した特別に細工されたGETリクエストを送信することで、認証されていない攻撃者は、機密設定ファイル、パスワードハッシュ、システムキーなど、基盤となるOS上の任意のファイルにアクセスできます。


⚠️ 影響を受けるソフトウェア

  • 製品: TVT NVMS-1000
  • バージョン: ベンダーの修正以前の全てのバージョン(通常 v3.x.x 以下)
  • プラットフォーム: Windows

💥 エクスプロイトの説明

このエクスプロイトは、NVMS-1000上で動作するHTTPサーバーの脆弱なファイルパス解決を悪用します。認証は必要ありません。リモートの攻撃者は、サービスユーザーがアクセス可能な任意のファイルを読み取ることができます。

🧪 悪意のあるリクエストの例

root@kitploit:~
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80

🗂️ ダンプ可能なファイル

  • Windowsシステムファイル(例:C:\Windows\win.ini)
  • NVMS設定ファイル(多くの場合、Base64エンコードまたは平文の認証情報を含む)
  • ユーザーデータディレクトリ

🚀 使用方法

✅ 必要条件

  • Python 3.x
  • requestsモジュール(pip install requests)

▶️ エクスプロイトの実行

root@kitploit:~
git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"

⚠️ 免責事項

このエクスプロイトは、教育および許可されたセキュリティ研究目的のみで公開されています。 作者のZ3R0は、不正使用や不正アクセスについて一切の責任を負いません。 システムをテストする前に、必ず適切な許可を得てください。


📚 参考文献

  • Exploitdb
  • NVD - CVE
ツールをダウンロード