
ThinVNC의 경로 탐색 취약점인 CVE-2019-17662용 익스플로잇으로, URL 정규화 우회를 통해 대상 서버의 임의 파일에 액세스할 수 있음을 시연합니다.
CVE 코드 수정
사용된 Prepared Requests는 python3 requests 모듈이 URL에서 ../를 정규화하는 방식과 같습니다.
예를 들어 다음 코드:
r = requests.get("http://123.123.123.123/../../../../../../test")
print(str(r.status_code))
결과:
GET /test HTTP/1.1
Host: 123.123.123.123
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0