Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-7216 — Filechucker Prova de Conceito de bypass de filtro | Kitploit
Ferramentas/GitHubGitHub/ekultek/cve-2019-7216
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubekultek/cve-2019-7216

CVE-2019-7216

Filechucker Prova de Conceito de bypass de filtro

Ver Repositório
10747há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-7216

Em filechucker.cgi versão 5.09 e filechucker_prefs.cgi versão 4.99e-free-e02 existe uma bypass de filtro, no upload, que pode levar à execução remota de código desde que o usuário envie um arquivo malicioso.

A bypass ocorre quando o filechucker tenta filtrar a extensão do arquivo e testar contra a configuração de extensões não aceitáveis do filechucker_prefs:

root@kitploit:~
$PREF{only_allow_these_file_extensions}			= '';
$PREF{disallow_these_file_extensions}			= '.exe .php .php3 .php4 .php5 .phtml .cgi .pl .sh .py .js .htaccess .htpasswd .cmd .bat .ftpquota';
$PREF{allow_files_without_extensions}			= 'yes';
$PREF{disallow_these_strings_within_filenames}		= '\.php \.asp \.cgi \.pl$ \.plx torrent dvdrip'; # can include regexes, so periods must be escaped.  must be in single quotes.#

O acima é a configuração padrão quando baixado pela primeira vez. como você pode ver, certas extensões de arquivo não são permitidas. A bypass ocorre quando você anexa uma de três coisas ao nome do arquivo:

  • .%%<EXT>
  • .%<EX>%<T>
  • %2E.%<EXT>

A primeira e a terceira nem sempre funcionam a segunda é quase garantida de funcionar com sucesso. Por exemplo, se tivermos o nome de arquivo 491f21bfbe8fc71eafc9ed76565b0bb4.%ph%p, depois de filtrado pelo acima, o arquivo será enviado como 491f21bfbe8fc71eafc9ed76565b0bb4.php.

Dorks

Existem alguns Google dorks que permitem que você encontre o arquivo filechucker.cgi.

  • inurl:filechucker.cgi
  • inurl:/cgi-bin/filechucker

Prova de Conceito

O vídeo abaixo é uma prova de conceito feita no site do encodables (a demo):

to_video

Baixar ferramenta