
改変: CVE-2019-14322のPoC: 制限付きディレクトリへのパス名の不適切な制限 ('パストラバーサル')
faisalfs10x エクスプロイトの改変版: CVE-2019-14322 の PoC: 制限付きディレクトリへのパス名の制限不備('パストラバーサル')
Pallets Werkzeug 0.15.4 以前に脆弱性が見つかりました。これは critical と評価されています。この脆弱性は Windows コンポーネントの SharedDataMiddleware 関数に影響を与えます。未知の入力を操作することでディレクトリトラバーサルの脆弱性が発生します。この脆弱性の CWE 定義は CWE-22 です。
Pallets Werkzeug 0.15.5 以前では、SharedDataMiddleware が Windows のパス名におけるドライブ名(C: など)を誤って処理します。
制限付きディレクトリへのパス名の制限不備('パストラバーサル')。
これは、ビジネス管理ソフトウェアスイートである「Odoo」にも影響します。Odoo はコアコンポーネントとして Pallets Werkzeug を使用しているため、Werkzeug から継承したローカルファイルインクルードの脆弱性に対して脆弱です。
このスクリプトは、概念実証としていくつかの Windows ディレクトリを読み取ります。
python3 CVE-2019-14322.py -l list_target.txt

または、デフォルトのディレクトリの代わりにワードリストを使用します。
python3 CVE-2019-14322.py -l list_target.txt -w wordlist.txt
このスクリプトはセキュリティ分析および研究専用です。したがって、不正な活動に使用された場合の責任は負いません。