Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-19052 — PoC для уязвимости безопасности: потенциальный обход пути (path traversal) при определённых конфигурациях — если бы `mod_dirlisting` был включён, что не является настройкой по умолчанию, это привело бы к отображению содержимого каталога выше алиаса.. | Kitploit
Инструменты/GitHubGitHub/iveresk/cve-2018-19052
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubiveresk/cve-2018-19052

cve-2018-19052

PoC для уязвимости безопасности: потенциальный обход пути (path traversal) при определённых конфигурациях — если бы `mod_dirlisting` был включён, что не является настройкой по умолчанию, это привело бы к отображению содержимого каталога выше алиаса..

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2022-19052

[mod_alias] безопасность: потенциальный path traversal при определённых конфигурациях
Безопасность: потенциальный path traversal на один каталог выше alias
целевого пути при определённой конфигурации mod_alias, где совпавший alias
не заканчивается на /, но файловый путь цели alias заканчивается на /.

root@kitploit:~
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

Если передать вредоносный URL "/img../", запрос будет
направлен на каталог "/srv/www/hosts/HOSTNAME/images/../", который преобразуется
в "/srv/www/hosts/HOSTNAME/". Если включён mod_dirlisting, который
по умолчанию не включён, это приведёт к выводу списка содержимого
каталога, расположенного выше alias. Злоумышленник также может попытаться напрямую
получить доступ к файлам в любом месте этого пути, который находится на один уровень выше
предполагаемого пути alias.

CVE credit:

root@kitploit:~
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k

Использование

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>

Контакты

Вы можете свободно связаться со мной через Keybase по любым вопросам.

Скачать инструмент