Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12102-Scanner — Автоматизированный сканер для уязвимости CVE-2019-12102 неаутентифицированной загрузки файлов в Kentico CMS. Проверяет домены, верифицирует с помощью хеш-параметра и выводит потенциально и подтвержденные уязвимые цели. | Kitploit
Инструменты/GitHubGitHub/egi08/cve-2019-12102-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubegi08/cve-2019-12102-scanner

CVE-2019-12102-Scanner

Автоматизированный сканер для уязвимости CVE-2019-12102 неаутентифицированной загрузки файлов в Kentico CMS. Проверяет домены, верифицирует с помощью хеш-параметра и выводит потенциально и подтвержденные уязвимые цели.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-12102 Scanner

CVE-2019-12102 Scanner — это автоматизированный инструмент для сканирования уязвимости Неаутентифицированная загрузка файлов / Раскрытие файлов в Kentico CMS версий 11–12. Уязвимость вызвана неправильным контролем доступа к конечной точке /cmsmodules/medialibrary/formcontrols/liveslectors/insertimageormedia/tabs_media.aspx. Инструмент проверяет, является ли домен уязвимым, анализируя ответ от конечной точки, и сохраняет результаты в отдельные файлы для Потенциально уязвимых и Подтвержденно уязвимых доменов.


Оглавление

  1. Описание уязвимости
  2. Ключевые возможности
  3. Установка
  4. Использование
  5. Пример вывода
  6. Важные замечания
  7. Вклад
  8. Лицензия

Описание уязвимости

Уязвимость CVE-2019-12102 позволяет злоумышленникам:

  • Загружать файлы без аутентификации.
  • Просматривать существующие файлы на сервере.

Уязвимая конечная точка (/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx) может быть доступна без аутентификации, если параметр hash не проверяется должным образом. Если URL перенаправляет на /CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=, домен считается уязвимым.


Ключевые возможности

  • Автоматическое сканирование: Сканирует список доменов из входного файла.
  • Двойная верификация: Гарантирует, что домен действительно уязвим, добавляя параметр хэша.
  • Цветовой вывод: Отображает результаты в цвете для лёгкой идентификации (красный — подтверждённо уязвимый, жёлтый — потенциально уязвимый).
  • Отдельные выходные файлы: Сохраняет Потенциально уязвимые и Подтверждённо уязвимые домены в отдельные файлы.
  • Безопасное сохранение: Сохраняет результаты даже при прерывании скрипта (например, нажатием Ctrl+C).

Установка

Предварительные требования

  • Python 3.x
  • Модули Python: requests, colorama

Шаги установки

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/Egi08/CVE-2019-12102-Scanner.git
    cd CVE-2019-12102-Scanner
    
  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt 
    

    (Если файл requirements.txt не существует, создайте его со следующим содержимым):

    root@kitploit:~
    requests
    colorama
    
  3. Подготовьте входной файл (domains.txt), содержащий список доменов, по одному домену на строку. Пример:

    root@kitploit:~
    example.com
    another-example.com
    vulnerable-site.com
    

Использование

Аргументы командной строки

root@kitploit:~
python cve_2019_12102_scanner.py -l <input_file> -p <potentially_output_file> -c <confirmed_output_file>

Параметры

  • -l, --list: Путь к файлу со списком доменов (обязательно).
  • -p, --potentially: Выходной файл для Потенциально уязвимых доменов (необязательно, по умолчанию: potentially_vulnerable.txt).
  • -c, --confirmed: Выходной файл для Подтверждённо уязвимых доменов (необязательно, по умолчанию: confirmed_vulnerable.txt).

Пример команды

root@kitploit:~
python cve_2019_12102_scanner.py -l domains.txt -p potentially_vulnerable.txt -c confirmed_vulnerable.txt

Пример вывода

Консоль

root@kitploit:~
[*] Starting vulnerability scanner for CVE-2019-12102...
[*] Checking: http://example.com
[-] Not Vulnerable: http://example.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[*] Checking: http://vulnerable-site.com
[+] Potentially Vulnerable: http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[+] Confirmed Vulnerable: http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

[+] Results saved:
    Potentially Vulnerable domains saved to potentially_vulnerable.txt
    Confirmed Vulnerable domains saved to confirmed_vulnerable.txt

Выходной файл (potentially_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx

Выходной файл (confirmed_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

Важные замечания

  1. Этическое тестирование:

    • Используйте этот инструмент только на доменах, на тестирование которых у вас есть разрешение.
    • Несанкционированное сканирование может нарушать законы.
  2. Тайм-аут:

    • Если домен отвечает медленно, вы можете изменить значение тайм-аута в функции requests.get:
      root@kitploit:~
      response = requests.get(full_url, timeout=20)  # Тайм-аут 20 секунд
      
  3. Обработка ошибок:

    • При возникновении сетевой ошибки или недоступности домена инструмент запишет сообщение об ошибке, но продолжит проверку других доменов.
  4. Безопасное сохранение:

    • Результаты будут сохранены в выходные файлы даже при прерывании скрипта (например, нажатием Ctrl+C).
  5. Параметр хэша:

    • test_hash в настоящее время использует пример хэша (13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf). При необходимости измените его.

Вклад

Вклад приветствуется! Если вы хотите внести свой вклад, пожалуйста:

  1. Сделайте форк этого репозитория.
  2. Создайте новую ветку для вашей функции/исправления:
    root@kitploit:~
    git checkout -b feature/your-feature-name
    
  3. Зафиксируйте изменения:
    root@kitploit:~
    git commit -m "Add your changes here"
    
  4. Отправьте изменения в вашу ветку:
    root@kitploit:~
    git push origin feature/your-feature-name
    
  5. Создайте pull request.

Лицензия

Этот проект лицензирован по лицензии MIT. Подробнее см. в файле LICENSE.


С этой документацией вы можете легко загрузить скрипт на GitHub и предоставить чёткие инструкции для использования инструмента другими.

Скачать инструмент