
Exploit para CVE-2019-17662, una vulnerabilidad de path traversal en ThinVNC, que demuestra la omisión de la normalización de URL para acceder a archivos arbitrarios en el servidor objetivo.
Se modificó el código de CVE
Se utilizó Prepared Requests, ya que en el módulo python3 requests normaliza el ../ en URL como:
Para el código:
r = requests.get("http://123.123.123.123/../../../../../../test")
print(str(r.status_code))
Resulta en:
GET /test HTTP/1.1
Host: 123.123.123.123
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
Exploit original:
https://www.exploit-db.com/exploits/47519