
Un repositorio utilizado para la máquina ServMon de Hackthebox
Autor: Z3R0 CVE: CVE-2019-20085 Objetivo: TVT NVMS-1000 (todas las versiones conocidas anteriores al parche) Tipo de Vulnerabilidad: Directory Traversal sin autenticación Fecha: [Inserte su fecha de publicación]
El software NVMS-1000 de TVT contiene una vulnerabilidad de directory traversal en su componente de servidor web. Al enviar una solicitud GET especialmente manipulada con secuencias /.., un atacante no autenticado puede acceder a archivos arbitrarios en el sistema operativo subyacente, incluyendo archivos de configuración sensibles, hashes de contraseñas o claves del sistema.
Este exploit abusa de la resolución vulnerable de rutas de archivos en el servidor HTTP que se ejecuta en NVMS-1000. No se requiere autenticación. Un atacante remoto puede leer cualquier archivo accesible para el usuario del servicio.
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <ip-objetivo>:80
C:\Windows\win.ini)requests (pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"
Este exploit se publica con fines educativos y de investigación de seguridad autorizada únicamente. El autor Z3R0 no es responsable de ningún uso indebido o acceso no autorizado. Siempre obtén la autorización adecuada antes de probar sistemas.