Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2018-19052 — 针对某个安全问题的 PoC:在特定配置下存在潜在的路径遍历,如果启用了 `mod_dirlisting`(默认未启用),这将导致列出别名上方目录的内容。。 | Kitploit
工具/GitHubGitHub/iveresk/cve-2018-19052
漏洞分析漏洞利用Web安全渗透测试错误配置
GitHubiveresk/cve-2018-19052

cve-2018-19052

针对某个安全问题的 PoC:在特定配置下存在潜在的路径遍历,如果启用了 `mod_dirlisting`(默认未启用),这将导致列出别名上方目录的内容。。

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2022-19052

[mod_alias] 安全:特定配置下存在潜在路径遍历
安全:存在遍历别名目标上一级目录的潜在风险,
这是针对特定 mod_alias 配置的情况,即被匹配的别名不以 / 结尾,
但别名目标的文件系统路径以 / 结尾。

root@kitploit:~
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

如果传入恶意 URL "/img../",请求将指向
目录 "/srv/www/hosts/HOSTNAME/images/../",该目录将解析为
"/srv/www/hosts/HOSTNAME/"。如果启用了 mod_dirlisting(该选项
默认未启用),将导致列出别名上一级
目录的内容。攻击者还可能尝试直接
访问该路径下的任意文件,这比预期的
别名路径高出一级。

CVE 致谢:

root@kitploit:~
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k

使用方法

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>

联系方式

如有任何疑问,欢迎通过 Keybase 联系我。

下载工具