Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-20085 — Um repositório usado para a máquina ServMon do Hackthebox | Kitploit
Ferramentas/GitHubGitHub/z3r0space/cve-2019-20085
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubz3r0space/cve-2019-20085

CVE-2019-20085

Um repositório usado para a máquina ServMon do Hackthebox

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📂 CVE-2019-20085 – Exploit de Travessia de Diretório no TVT NVMS-1000 (Por Z3R0)

Autor: Z3R0 CVE: CVE-2019-20085 Alvo: TVT NVMS-1000 (todas as versões conhecidas anteriores ao patch) Tipo de Vulnerabilidade: Travessia de Diretório sem Autenticação Data: [Insira a Sua Data de Lançamento]


🔍 Resumo da Vulnerabilidade

O software NVMS-1000 da TVT contém uma vulnerabilidade de travessia de diretório no componente do servidor web. Ao enviar uma solicitação GET especialmente elaborada usando sequências /.., um atacante não autenticado pode acessar arquivos arbitrários no sistema operacional subjacente, incluindo arquivos de configuração sensíveis, hashes de senha ou chaves do sistema.


⚠️ Software Afetado

  • Produto: TVT NVMS-1000
  • Versões: Todas as versões anteriores à correção do fornecedor (normalmente <= v3.x.x)
  • Plataforma: Windows

💥 Descrição do Exploit

Este exploit abusa da resolução vulnerável de caminhos de arquivo no servidor HTTP executado no NVMS-1000. Nenhuma autenticação é necessária. Um atacante remoto pode ler qualquer arquivo acessível ao usuário do serviço.

🧪 Exemplo de Solicitação Maliciosa

root@kitploit:~
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80

🗂️ Arquivos Que Você Pode Extrair

  • Arquivos do sistema Windows (ex.: C:\Windows\win.ini)
  • Arquivos de configuração do NVMS (frequentemente contêm credenciais codificadas em base64 ou em texto puro)
  • Diretórios de dados do usuário

🚀 Uso

✅ Requisitos

  • Python 3.x
  • módulo requests (pip install requests)

▶️ Executar o Exploit

root@kitploit:~
git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"

⚠️ Aviso Legal

Este exploit é disponibilizado apenas para fins educacionais e de pesquisa de segurança autorizada. O autor Z3R0 não é responsável por qualquer uso indevido ou acesso não autorizado. Sempre obtenha autorização adequada antes de testar sistemas.


📚 Referências

  • Exploitdb
  • NVD - CVE
Baixar ferramenta