Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE — Exploit für eLabFTW 1.8.5 (CVE-2019-12185), der beliebige Datei-Uploads und Remote-Code-Ausführung über EntityController ermöglicht. Erzeugt eine PHP-Shell im Uploads-Verzeichnis. | Kitploit
Tools/GitHubGitHub/fuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubfuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce

eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE

Exploit für eLabFTW 1.8.5 (CVE-2019-12185), der beliebige Datei-Uploads und Remote-Code-Ausführung über EntityController ermöglicht. Erzeugt eine PHP-Shell im Uploads-Verzeichnis.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
7237vor 7 JahrenNoch nicht geprüft
Teilen
  • Exploit-Titel : eLabFTW 1.8.5 'EntityController' Arbitrary File Upload / RCE

  • Datum : 5/18/19

  • Exploit-Autor : liquidsky (Joseph McPeters)

  • Verwundbare Software : eLabFTW 1.8.5

  • Anbieter-Webseite : https://www.elabftw.net/

  • Version : 1.8.5

  • Software-Link : https://doc.elabftw.net/

  • Getestet auf : Linux / PHP Version 7.0.33 / Default installation (Softaculous)

  • Autor-Webseite : http://incidentsecurity.com | https://github.com/fuzzlove

  • CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185

  • Grüße : wetw0rk, offsec ^^

  • Beschreibung: eLabFTW 1.8.5 ist anfällig für beliebige Datei-Uploads über die Komponente /app/controllers/EntityController.php. Dies kann zu entfernten Befehlsausführungen führen. Ein Angreifer kann ein Benutzerkonto verwenden, um das System vollständig zu kompromittieren, indem er eine POST-Anfrage nutzt. Dies ermöglicht das Schreiben von PHP-Dateien in das Web-Root und die Ausführung von Code auf dem entfernten Server.

  • Hinweise: Sobald dies erledigt ist, wird eine PHP-Shell unter https://[Zielseite]/[elabftw-Verzeichnis]/uploads/[zufällige 2 alphanum]/[zufälliger langer alphanumerischer].php5?e=whoami abgelegt. Sie müssen das Uploads-Verzeichnis auf der Seite besuchen, um den Namen zu sehen. Es gibt jedoch keinen Schutz gegen Directory Listing. Dies kann daher von einem Angreifer remote durchgeführt werden.

Tool herunterladen