Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-14322 — Модификация: PoC для CVE-2019-14322: Неправильное ограничение пути к ограниченному каталогу («Path Traversal») | Kitploit
Инструменты/GitHubGitHub/sergiovks/cve-2019-14322
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubsergiovks/cve-2019-14322

CVE-2019-14322

Модификация: PoC для CVE-2019-14322: Неправильное ограничение пути к ограниченному каталогу («Path Traversal»)

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-14322

Модификация эксплойта faisalfs10x: PoC уязвимости CVE-2019-14322: Некорректное ограничение пути к ограниченной директории ('Path Traversal')

  • https://www.acunetix.com/vulnerabilities/web/odoo-lfi-cve-2019-14322/
  • https://nvd.nist.gov/vuln/detail/CVE-2019-14322

Описание

  • Уязвимость была обнаружена в Pallets Werkzeug до версии 0.15.4. Она признана критической. Эта уязвимость затрагивает функцию SharedDataMiddleware компонента Windows. Манипуляция с неизвестным вводом приводит к уязвимости обхода каталогов. Определение CWE для данной уязвимости: CWE-22

  • В Pallets Werkzeug до версии 0.15.5 SharedDataMiddleware неправильно обрабатывает имена дисков (например, C:) в путях Windows.

  • Некорректное ограничение пути к ограниченной директории ('Path Traversal').

  • Это также затрагивает "Odoo", пакет бизнес-программного обеспечения, который использует Pallets Werkzeug в качестве основного компонента. Следовательно, Odoo уязвим для уязвимости локального включения файлов, унаследованной от Werkzeug.

Использование

Этот скрипт читает несколько каталогов Windows в качестве доказательства концепции.

python3 CVE-2019-14322.py -l list_target.txt

image

Или использует список слов вместо стандартных каталогов.

python3 CVE-2019-14322.py -l list_target.txt -w wordlist.txt

Опубликовано в:

  • https://github.com/faisalfs10x/CVE-2019-14322-scanner

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

Отказ от ответственности:

Скрипт предназначен только для анализа безопасности и исследований, поэтому я не несу ответственности, если он будет использован для незаконных действий.

Скачать инструмент