
Modificación de: PoC de CVE-2019-14322: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Modificación del exploit de faisalfs10x: PoC de CVE-2019-14322: Limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal')
Se encontró una vulnerabilidad en Pallets Werkzeug hasta la versión 0.15.4. Ha sido declarada como crítica. Esta vulnerabilidad afecta a la función SharedDataMiddleware del componente Windows. La manipulación con una entrada desconocida conduce a una vulnerabilidad de directory traversal. La definición CWE para esta vulnerabilidad es CWE-22
En Pallets Werkzeug anterior a 0.15.5, SharedDataMiddleware maneja incorrectamente los nombres de unidad (como C:) en rutas de Windows.
Limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal').
También afecta a "Odoo", un conjunto de software de gestión empresarial que utiliza Pallets Werkzeug como componente principal. Por lo tanto, Odoo es vulnerable a la inclusión local de archivos heredada de Werkzeug.
Este script lee algunos directorios de Windows como prueba de concepto.
python3 CVE-2019-14322.py -l list_target.txt

O utiliza una lista de palabras en lugar de los directorios predeterminados.
python3 CVE-2019-14322.py -l list_target.txt -w wordlist.txt
El script es solo para análisis de seguridad e investigación, por lo tanto, no seré responsable si se utiliza para actividades ilícitas.