
Preuve de concept d'exploit Node.js pour CVE-2016-4971, démontrant la vulnérabilité de confiance dans le nom de fichier de redirection FTP de wget avec un simple serveur HTTP.
Lors d'une redirection du serveur HTTP vers une ressource FTP, wget fait confiance au serveur HTTP et utilise le nom de l'URL redirigée comme nom de fichier de destination.
Voir le post sur mon blog pour plus de détails.
Sur votre serveur,
node wget.js
Sur votre ordinateur de test,
wget http://url.to.your/server
capture d'écran 1
capture d'écran 2