
AlphaWeb XE، خادم الويب المدمج الذي يعمل على AlphaCom XE، يحتوي على ثغرة أمنية تسمح برفع ملفات PHP مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) بمجرد نجاح المصادقة - https://ricardojoserf.github.io/CVE-2021-40845/
AlphaWeb XE - رفع ملفات غير آمن بعد المصادقة يؤدي إلى تنفيذ أوامر عن بُعد (RCE)
CVE-2021-40845
الجزء الشبكي من خادم Zenitel AlphaCom XE Audio Server حتى الإصدار 11.2.3.10، المسمى AlphaWeb XE، لا يقيد رفع الملفات في قسم Custom Scripts في php/index.php. لا يتم فحص محتوى الملفات المرفوعة ولا امتدادها، مما يسمح بتنفيذ كود PHP داخل دليل /cmd/.
python3 CVE-2021-40845.py -u $URL -c $COMMAND

لاستغلال هذه الثغرة، يجب على شخص ما المصادقة في الخادم والوصول إلى زر "Scripts" في تبويب "Custom scripts".

بعد ذلك، يتم النقر على زر "Choose file" ويتم رفع الملف بالنقر على "Upload".

ملف اختبار PHP هو ملف بسيط من سطر واحد لـ reverse shell:

الملف الجديد، بنفس الاسم والامتداد والمحتوى، يظهر في صفحة Scripts:

مسار هذه الملفات هو /cmd/$FILE$. وبما أنه لا توجد أي قيود على وظيفة رفع الملفات، فإن رفع PHP reverse shell أو cmdshell يتيح الحصول على تنفيذ أوامر عن بُعد (Remote Code Execution) في الخادم:

https://wiki.zenitel.com/wiki/AlphaWeb
https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845