Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/iveresk/cve-2018-19052
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubiveresk/cve-2018-19052

cve-2018-19052

Prova de conceito (PoC) para uma segurança: potencial path traversal com configurações específicas, se `mod_dirlisting` estivesse ativado, o que não é o padrão, isso resultaria na listagem do conteúdo do diretório acima do alias..

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2022-19052

[mod_alias] segurança: potencial path traversal com configurações específicas
Segurança: potencial path traversal de um único diretório acima do destino
do alias com uma configuração específica do mod_alias onde o alias que é correspondido
não termina em /, mas o caminho do sistema de arquivos de destino do alias termina em /.

root@kitploit:~
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

Se uma URL maliciosa "/img../" fosse passada, a requisição seria
pelo diretório "/srv/www/hosts/HOSTNAME/images/../" que resolveria
para "/srv/www/hosts/HOSTNAME/". Se o mod_dirlisting estivesse ativado, o que
não é o padrão, isso resultaria na listagem do conteúdo do
diretório acima do alias. Um invasor também poderia tentar acessar
diretamente arquivos em qualquer lugar nesse caminho, que é um nível acima do
caminho do alias pretendido.

Crédito CVE:

root@kitploit:~
Orange Tsai(@orange_8361) from DEVCORE
Script por 1vere$k

Uso

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>

Contato

Você está à vontade para entrar em contato comigo via Keybase para quaisquer detalhes.

Baixar ferramenta