
Node.js-Proof-of-Concept-Exploit für CVE-2016-4971, der die wget-FTP-Redirect-Dateinamen-Vertrauensschwachstelle mit einem einfachen HTTP-Server demonstriert.
Bei einer Serverweiterleitung von HTTP zu einer FTP-Ressource vertraut wget dem HTTP-Server und verwendet den Namen in der weitergeleiteten URL als Zieldateinamen.
Weitere Details finden Sie in dem Beitrag in meinem Blog.
Auf Ihrem Server,
node wget.js
Auf Ihrem Testcomputer,
wget http://url.to.your/server
screenshot 1
screenshot 2