Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-20085 — Репозиторий, используемый для машины ServMon на Hackthebox | Kitploit
Инструменты/GitHubGitHub/z3r0space/cve-2019-20085
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubz3r0space/cve-2019-20085

CVE-2019-20085

Репозиторий, используемый для машины ServMon на Hackthebox

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📂 CVE-2019-20085 – Эксплойт обхода каталога TVT NVMS-1000 (Автор: Z3R0)

Автор: Z3R0 CVE: CVE-2019-20085 Цель: TVT NVMS-1000 (все известные версии до выхода патча) Тип уязвимости: Неавторизованный обход каталога (Directory Traversal) Дата: [Вставьте дату релиза]


🔍 Сводка об уязвимости

Программное обеспечение NVMS-1000 от TVT содержит уязвимость обхода каталога в компоненте веб-сервера. Отправляя специально сформированный GET-запрос с последовательностями /.., неавторизованный злоумышленник может получить доступ к произвольным файлам операционной системы, включая конфиденциальные конфигурационные файлы, хеши паролей или системные ключи.


⚠️ Затронутое программное обеспечение

  • Продукт: TVT NVMS-1000
  • Версии: Все версии до исправления производителем (обычно <= v3.x.x)
  • Платформа: Windows

💥 Описание эксплойта

Данный эксплойт использует уязвимое разрешение путей к файлам в HTTP-сервере, работающем на NVMS-1000. Аутентификация не требуется. Удалённый злоумышленник может прочитать любой файл, доступный пользователю службы.

🧪 Пример вредоносного запроса

root@kitploit:~
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80

🗂️ Файлы, которые можно выгрузить

  • Системные файлы Windows (например, C:\Windows\win.ini)
  • Конфигурационные файлы NVMS (часто содержат учётные данные в base64 или открытом виде)
  • Каталоги пользовательских данных

🚀 Использование

✅ Требования

  • Python 3.x
  • Модуль requests (pip install requests)

▶️ Запуск эксплойта

root@kitploit:~
git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"

⚠️ Отказ от ответственности

Данный эксплойт публикуется только в образовательных целях и для санкционированных исследований безопасности. Автор Z3R0 не несёт ответственности за любое неправомерное использование или несанкционированный доступ. Всегда получайте соответствующее разрешение перед тестированием систем.


📚 Ссылки

  • Exploitdb
  • NVD - CVE
Скачать инструмент