
إثبات مفهوم استغلال في Node.js لثغرة CVE-2016-4971، موضحًا ثغرة الثقة في اسم ملف إعادة توجيه wget FTP مع خادم HTTP بسيط.
عند قيام الخادم بإعادة توجيه من HTTP إلى مورد FTP، يثق wget في خادم HTTP ويستخدم الاسم في عنوان URL المعاد توجيهه كاسم الملف الوجهة.
راجع المقال على مدونتي للحصول على بعض التفاصيل.
على خادمك،
node wget.js
على حاسوب الاختبار لديك،
wget http://url.to.your/server
لقطة الشاشة 1
لقطة الشاشة 2