Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ricardojoserf/cve-2021-40845
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubricardojoserf/cve-2021-40845

CVE-2021-40845

AlphaWeb XE, der eingebettete Webserver, der auf AlphaCom XE läuft, weist eine Schwachstelle auf, die das Hochladen von PHP-Dateien ermöglicht und nach erfolgreicher Authentifizierung zu RCE führt - https://ricardojoserf.github.io/CVE-2021-40845/

Repository anzeigenWebseite
21vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40845

I. SCHWACHSTELLE

AlphaWeb XE - Authentifizierter unsicherer Datei-Upload führt zu RCE

II. CVE-REFERENZ

CVE-2021-40845

III. HERSTELLER

https://www.zenitel.com/

IV. BESCHREIBUNG

Der Webteil des Zenitel AlphaCom XE Audio Servers bis Version 11.2.3.10, genannt AlphaWeb XE, beschränkt den Datei-Upload im Abschnitt "Custom Scripts" unter php/index.php nicht. Weder der Inhalt noch die Erweiterung der hochgeladenen Dateien wird überprüft, wodurch die Ausführung von PHP-Code im Verzeichnis /cmd/ ermöglicht wird.

V. EXPLOIT

root@kitploit:~
python3 CVE-2021-40845.py -u $URL -c $COMMAND

poc

VI. DETAILS ZUR SCHWACHSTELLE

Um diese Schwachstelle auszunutzen, muss sich jemand am Server authentifizieren und im Tab "Custom scripts" auf die Schaltfläche "Scripts" zugreifen.

img1

Anschließend wird die Schaltfläche "Choose file" angeklickt und die Datei durch Klicken auf "Upload" hochgeladen.

img3

Die PHP-Testdatei ist eine einfache einzeilige Reverse Shell:

img2

Die neue Datei wird mit demselben Namen, derselben Erweiterung und demselben Inhalt auf der Scripts-Seite aufgelistet:

img4

Der Pfad dieser Dateien ist /cmd/$FILE$. Da es bei der Datei-Upload-Funktion keinerlei Einschränkungen gibt, ermöglicht das Hochladen einer PHP-Reverse-Shell oder CMD-Shell bei bekanntem Pfad die Remote Code Execution auf dem Server:

img5

VII. REFERENZEN

https://wiki.zenitel.com/wiki/AlphaWeb

https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845

Tool herunterladen