
Un référentiel utilisé pour la machine ServMon de Hackthebox
Auteur : Z3R0 CVE : CVE-2019-20085 Cible : TVT NVMS-1000 (toutes les versions connues antérieures au correctif) Type de vulnérabilité : Traversée de répertoire non authentifiée Date : [Insérez votre date de publication]
Le logiciel NVMS-1000 de TVT contient une vulnérabilité de traversée de répertoire dans son composant serveur web. En envoyant une requête GET spécialement conçue utilisant des séquences /.., un attaquant non authentifié peut accéder à des fichiers arbitraires sur le système d'exploitation sous-jacent, y compris des fichiers de configuration sensibles, des hachages de mots de passe ou des clés système.
Cet exploit abuse de la résolution vulnérable des chemins de fichiers dans le serveur HTTP exécuté sur NVMS-1000. Aucune authentification n'est requise. Un attaquant distant peut lire n'importe quel fichier accessible à l'utilisateur du service.
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80
C:\Windows\win.ini)requests (pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini
Cet exploit est publié uniquement à des fins éducatives et de recherche en sécurité autorisée. L'auteur Z3R0 n'est pas responsable de toute mauvaise utilisation ou accès non autorisé. Obtenez toujours une autorisation appropriée avant de tester des systèmes.