
Exploit de prueba de concepto en Node.js para CVE-2016-4971, que demuestra la vulnerabilidad de confianza en el nombre de archivo de redirección FTP de wget con un servidor HTTP simple.
En una redirección del servidor de HTTP a un recurso FTP, wget confiaría en el servidor HTTP y usaría el nombre en la URL redirigida como nombre de archivo de destino.
Consulta la publicación en mi blog para más detalles.
En tu servidor,
node wget.js
En tu computadora de prueba,
wget http://url.to.your/server
captura de pantalla 1
captura de pantalla 2