
Exploit für eLabFTW 1.8.5 (CVE-2019-12185), der beliebige Datei-Uploads und Remote-Code-Ausführung über EntityController ermöglicht. Erzeugt eine PHP-Shell im Uploads-Verzeichnis.
Exploit-Titel : eLabFTW 1.8.5 'EntityController' Arbitrary File Upload / RCE
Datum : 5/18/19
Exploit-Autor : liquidsky (Joseph McPeters)
Verwundbare Software : eLabFTW 1.8.5
Anbieter-Webseite : https://www.elabftw.net/
Version : 1.8.5
Software-Link : https://doc.elabftw.net/
Getestet auf : Linux / PHP Version 7.0.33 / Default installation (Softaculous)
Autor-Webseite : http://incidentsecurity.com | https://github.com/fuzzlove
CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185
Grüße : wetw0rk, offsec ^^
Beschreibung: eLabFTW 1.8.5 ist anfällig für beliebige Datei-Uploads über die Komponente /app/controllers/EntityController.php. Dies kann zu entfernten Befehlsausführungen führen. Ein Angreifer kann ein Benutzerkonto verwenden, um das System vollständig zu kompromittieren, indem er eine POST-Anfrage nutzt. Dies ermöglicht das Schreiben von PHP-Dateien in das Web-Root und die Ausführung von Code auf dem entfernten Server.
Hinweise: Sobald dies erledigt ist, wird eine PHP-Shell unter https://[Zielseite]/[elabftw-Verzeichnis]/uploads/[zufällige 2 alphanum]/[zufälliger langer alphanumerischer].php5?e=whoami abgelegt. Sie müssen das Uploads-Verzeichnis auf der Seite besuchen, um den Namen zu sehen. Es gibt jedoch keinen Schutz gegen Directory Listing. Dies kann daher von einem Angreifer remote durchgeführt werden.