Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/moften/cve-2019-20372
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmoften/cve-2019-20372

CVE-2019-20372

PoC do Nginx CVE-2019-20372, exploit de upload de arquivo não autenticado

Ver Repositório
113há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

PoC para CVE 2019-20372

[email protected]

Descrição

O NGINX anterior à versão 1.17.7, com certas configurações de error_page, permite contrabando de solicitações HTTP, como demonstrado pela capacidade de um atacante ler páginas web não autorizadas em ambientes onde o NGINX é intermediado por um balanceador de carga.

Exploit da CVE-2019-20372

Este script em Python foi projetado para realizar uma série de testes de segurança em um servidor web com o objetivo de detectar a vulnerabilidade CVE-2019-20372 em servidores que executam uma versão vulnerável do Nginx (1.14.2). Além disso, o script verifica os cabeçalhos HTTP, os métodos permitidos e realiza uma tentativa de exploração.

Funções

  1. Obter os cabeçalhos HTTP:

    • Realiza uma solicitação GET ao servidor e exibe os cabeçalhos HTTP obtidos.
  2. Verificar a versão do Nginx:

    • Verifica se o servidor está utilizando Nginx e extrai sua versão do cabeçalho Server.
    • Se a versão for 1.14.2, a vulnerabilidade CVE-2019-20372 pode estar presente.
  3. Verificar os métodos HTTP permitidos:

    • Realiza uma solicitação OPTIONS para verificar os métodos HTTP permitidos pelo servidor.
  • Tentar explorar a vulnerabilidade CVE-2019-20372:

    • Se o servidor estiver vulnerável, tenta carregar um arquivo PHP malicioso para executar código no servidor.
  • Requisitos

    • Python 3.x
    • Pacote requests (Instalar usando pip install requests)
    Baixar ferramenta