CVE-2018-19518
Das University of Washington IMAP Toolkit 2007f unter UNIX, wie es in imap_open() in PHP und anderen Produkten verwendet wird, startet einen rsh-Befehl...
- Veröffentlicht
- 25.11.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 29.11.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das University of Washington IMAP Toolkit 2007f unter UNIX, wie es in imap_open() in PHP und anderen Produkten verwendet wird, startet einen rsh-Befehl (über die Funktion imap_rimap in c-client/imap4r1.c und die Funktion tcp_aopen in osdep/unix/tcp_unix.c), ohne Argumentinjection zu verhindern. Dies könnte es entfernten Angreifern ermöglichen, beliebige Betriebssystembefehle auszuführen, wenn der IMAP-Servername eine nicht vertrauenswürdige Eingabe ist (z. B. von einem Benutzer einer Webanwendung eingegeben) und wenn rsh durch ein Programm mit anderer Argumentsemantik ersetzt wurde. Wenn rsh beispielsweise ein Link zu ssh ist (wie auf Debian- und Ubuntu-Systemen zu sehen), kann der Angriff einen IMAP-Servernamen verwenden, der ein Argument „-oProxyCommand“ enthält.
Quellen
3- CVE-2018-19518Exploit
Docker-basierte Laborumgebung, die CVE-2018-19518 RCE-Exploit über PHP-IMAP-Erweiterung demonstriert, mit Schritt-für-Schritt-Anleitung und WAF-Integration für Bildungstests.
- EXP_CVE-2018-19518Exploit
Python-Exploit-Skript für CVE-2018-19518, das eine PHP-imap_open()-Schwachstelle ausnutzt, um Remote-Befehle auszuführen und Reverse Shells auf autorisierten Systemen zu starten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.