Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-12102-Scanner — Scanner automatizado para a vulnerabilidade de upload de arquivo não autenticado CVE-2019-12102 no Kentico CMS. Verifica domínios, valida com parâmetro hash e exibe alvos potencialmente e confirmadamente vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/egi08/cve-2019-12102-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubegi08/cve-2019-12102-scanner

CVE-2019-12102-Scanner

Scanner automatizado para a vulnerabilidade de upload de arquivo não autenticado CVE-2019-12102 no Kentico CMS. Verifica domínios, valida com parâmetro hash e exibe alvos potencialmente e confirmadamente vulneráveis.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Scanner CVE-2019-12102

O Scanner CVE-2019-12102 é uma ferramenta automatizada para varrer a vulnerabilidade de Upload de Arquivo Não Autenticado / Exposição de Arquivo no Kentico CMS versões 11 a 12. Essa vulnerabilidade é causada por um controle de acesso inadequado no endpoint /cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx. A ferramenta verifica se um domínio é vulnerável, analisando a resposta do endpoint e salva os resultados em arquivos separados para domínios Potencialmente Vulneráveis e Confirmados como Vulneráveis.


Índice

  1. Descrição da Vulnerabilidade
  2. Principais Funcionalidades
  3. Instalação
  4. Uso
  5. Exemplo de Saída
  6. Notas Importantes
  7. Contribuições
  8. Licença

Descrição da Vulnerabilidade

A vulnerabilidade CVE-2019-12102 permite que atacantes:

  • Façam upload de arquivos sem autenticação.
  • Naveguem por arquivos existentes no servidor.

O endpoint vulnerável (/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx) pode ser acessado sem autenticação se o parâmetro hash não for validado corretamente. Se a URL redirecionar para /CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=, o domínio é considerado vulnerável.


Principais Funcionalidades

  • Varredura Automatizada: Examina uma lista de domínios a partir de um arquivo de entrada.
  • Dupla Verificação: Garante que um domínio seja realmente vulnerável adicionando um parâmetro hash.
  • Saída Colorida: Exibe os resultados em cores para fácil identificação (vermelho para confirmados como vulneráveis, amarelo para potencialmente vulneráveis).
  • Arquivos de Saída Separados: Salva os domínios Potencialmente Vulneráveis e Confirmados como Vulneráveis em arquivos separados.
  • Salvamento Seguro: Salva os resultados mesmo se o script for interrompido (por exemplo, ao pressionar Ctrl+C).

Instalação

Pré-requisitos

  • Python 3.x
  • Módulos Python: requests, colorama

Passos para Instalação

  1. Clone este repositório:

    root@kitploit:~
    git clone https://github.com/Egi08/CVE-2019-12102-Scanner.git
    cd CVE-2019-12102-Scanner
    
  2. Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt 
    

    (Se o arquivo requirements.txt não existir, crie-o com o seguinte conteúdo):

    root@kitploit:~
    requests
    colorama
    
  3. Prepare um arquivo de entrada (domains.txt) contendo uma lista de domínios, um domínio por linha. Exemplo:

    root@kitploit:~
    example.com
    another-example.com
    vulnerable-site.com
    

Uso

Argumentos da Linha de Comando

root@kitploit:~
python cve_2019_12102_scanner.py -l <arquivo_entrada> -p <arquivo_saida_potencial> -c <arquivo_saida_confirmado>

Parâmetros

  • -l, --list: Caminho para o arquivo contendo a lista de domínios (obrigatório).
  • -p, --potentially: Arquivo de saída para domínios Potencialmente Vulneráveis (opcional, padrão: potentially_vulnerable.txt).
  • -c, --confirmed: Arquivo de saída para domínios Confirmados como Vulneráveis (opcional, padrão: confirmed_vulnerable.txt).

Exemplo de Comando

root@kitploit:~
python cve_2019_12102_scanner.py -l domains.txt -p potentially_vulnerable.txt -c confirmed_vulnerable.txt

Exemplo de Saída

Console

root@kitploit:~
[*] Iniciando scanner de vulnerabilidade para CVE-2019-12102...
[*] Verificando: http://example.com
[-] Não Vulnerável: http://example.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[*] Verificando: http://vulnerable-site.com
[+] Potencialmente Vulnerável: http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[+] Confirmado como Vulnerável: http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

[+] Resultados salvos:
    Domínios potencialmente vulneráveis salvos em potentially_vulnerable.txt
    Domínios confirmados como vulneráveis salvos em confirmed_vulnerable.txt

Arquivo de Saída (potentially_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx

Arquivo de Saída (confirmed_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

Notas Importantes

  1. Teste Ético:

    • Utilize esta ferramenta apenas em domínios para os quais você tenha permissão de teste.
    • A varredura não autorizada pode violar leis.
  2. Timeout:

    • Se um domínio responder lentamente, você pode ajustar o valor de timeout na função requests.get:
      root@kitploit:~
      response = requests.get(full_url, timeout=20)  # Timeout de 20 segundos
      
  3. Tratamento de Erros:

    • Se ocorrer um erro de rede ou um domínio estiver inacessível, a ferramenta registrará uma mensagem de erro, mas continuará verificando outros domínios.
  4. Salvamento Seguro:

    • Os resultados serão salvos nos arquivos de saída mesmo se o script for interrompido (por exemplo, ao pressionar Ctrl+C).
  5. Parâmetro Hash:

    • O test_hash atualmente usa o hash de exemplo (13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf). Ajuste-o se necessário.

Contribuições

Contribuições são bem-vindas! Se você deseja contribuir, por favor:

  1. Faça um fork deste repositório.
  2. Crie um novo branch para sua funcionalidade/correção:
    root@kitploit:~
    git checkout -b feature/nome-da-sua-funcionalidade
    
  3. Faça commit das suas alterações:
    root@kitploit:~
    git commit -m "Adicione suas alterações aqui"
    
  4. Envie para o seu branch:
    root@kitploit:~
    git push origin feature/nome-da-sua-funcionalidade
    
  5. Crie um pull request.

Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para mais detalhes.


Com esta documentação, você pode facilmente fazer upload do script para o GitHub e fornecer instruções claras para outros utilizarem a ferramenta.

Baixar ferramenta