
Ein Repository, das für die Hackthebox ServMon Machine verwendet wird.
Autor: Z3R0 CVE: CVE-2019-20085 Ziel: TVT NVMS-1000 (alle bekannten Versionen vor dem Patch) Schwachstellentyp: Unauthentifizierter Directory Traversal Datum: [Datum Ihrer Veröffentlichung]
Die Software TVT NVMS-1000 enthält eine Verzeichnis-Traversal-Schwachstelle in ihrer Webserver-Komponente. Durch Senden einer speziell manipulierten GET-Anfrage mit /..-Sequenzen kann ein nicht authentifizierter Angreifer auf beliebige Dateien des zugrunde liegenden Betriebssystems zugreifen, einschließlich sensibler Konfigurationsdateien, Passwort-Hashes oder Systemschlüssel.
Dieser Exploit missbraucht die anfällige Dateipfadauflösung im HTTP-Server, der auf NVMS-1000 läuft. Es ist keine Authentifizierung erforderlich. Ein entfernter Angreifer kann jede Datei lesen, auf die der Dienstbenutzer Zugriff hat.
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80
C:\Windows\win.ini)requests-Modul (pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"
Dieser Exploit wird ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken veröffentlicht. Der Autor Z3R0 ist nicht verantwortlich für Missbrauch oder unbefugten Zugriff. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme testen.