
PoC do Nginx CVE-2019-20372, exploit de upload de arquivo não autenticado
PoC para CVE 2019-20372
Descrição
O NGINX anterior à versão 1.17.7, com certas configurações de error_page, permite contrabando de solicitações HTTP, como demonstrado pela capacidade de um atacante ler páginas web não autorizadas em ambientes onde o NGINX é intermediado por um balanceador de carga.
Este script em Python foi projetado para realizar uma série de testes de segurança em um servidor web com o objetivo de detectar a vulnerabilidade CVE-2019-20372 em servidores que executam uma versão vulnerável do Nginx (1.14.2). Além disso, o script verifica os cabeçalhos HTTP, os métodos permitidos e realiza uma tentativa de exploração.
Obter os cabeçalhos HTTP:
Verificar a versão do Nginx:
Server.Verificar os métodos HTTP permitidos:
Tentar explorar a vulnerabilidade CVE-2019-20372:
requests (Instalar usando pip install requests)