Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-20372 — Nginx CVE-2019-20372 PoC, Unauthenticated File Upload Exploit | Kitploit
Инструменты/GitHubGitHub/moften/cve-2019-20372
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmoften/cve-2019-20372

CVE-2019-20372

Nginx CVE-2019-20372 PoC, Unauthenticated File Upload Exploit

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PoC для CVE-2019-20372

[email protected]

Описание

NGINX до версии 1.17.7, при определённых конфигурациях error_page, допускает контрабанду HTTP-запросов, что продемонстрировано возможностью злоумышленника читать неавторизованные веб-страницы в средах, где NGINX находится перед балансировщиком нагрузки.

Эксплоит для CVE-2019-20372

Этот скрипт на Python предназначен для выполнения ряда проверок безопасности на веб-сервере с целью обнаружения уязвимости CVE-2019-20372 на серверах, работающих под управлением уязвимой версии Nginx (1.14.2). Кроме того, скрипт проверяет HTTP-заголовки, разрешённые методы и выполняет попытку эксплуатации.

Функции

  1. Получить HTTP-заголовки:

    • Выполняет GET-запрос к серверу и отображает полученные HTTP-заголовки.
  2. Проверить версию Nginx:

    • Проверяет, использует ли сервер Nginx, и извлекает его версию из заголовка Server.
    • Если версия — 1.14.2, уязвимость CVE-2019-20372 может присутствовать.
  3. Проверить разрешённые HTTP-методы:

    • Выполняет OPTIONS-запрос для проверки разрешённых сервером HTTP-методов.
  4. Попытаться эксплуатировать уязвимость CVE-2019-20372:

    • Если сервер уязвим, пытается загрузить вредоносный PHP-файл для выполнения кода на сервере.

Требования

  • Python 3.x
  • Пакет requests (установить с помощью pip install requests)
Скачать инструмент