
CVE-2016-4971 के लिए Node.js प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक साधारण HTTP सर्वर के साथ wget FTP रीडायरेक्ट फ़ाइलनाम विश्वास भेद्यता प्रदर्शित करता है।
सर्वर रिडायरेक्ट HTTP से FTP संसाधन पर होने पर, wget HTTP सर्वर पर भरोसा करेगा और रिडायरेक्टेड URL में दिए गए नाम को गंतव्य फ़ाइल नाम के रूप में उपयोग करेगा।
कुछ विवरण के लिए मेरे ब्लॉग पर पोस्ट देखें।
अपने सर्वर पर,
node wget.js
अपने परीक्षण कंप्यूटर पर,
wget http://url.to.your/server
स्क्रीनशॉट 1
स्क्रीनशॉट 2