
AlphaWeb XE, der eingebettete Webserver, der auf AlphaCom XE läuft, weist eine Schwachstelle auf, die das Hochladen von PHP-Dateien ermöglicht und nach erfolgreicher Authentifizierung zu RCE führt - https://ricardojoserf.github.io/CVE-2021-40845/
AlphaWeb XE - Authentifizierter unsicherer Datei-Upload führt zu RCE
CVE-2021-40845
Der Webteil des Zenitel AlphaCom XE Audio Servers bis Version 11.2.3.10, genannt AlphaWeb XE, beschränkt den Datei-Upload im Abschnitt "Custom Scripts" unter php/index.php nicht. Weder der Inhalt noch die Erweiterung der hochgeladenen Dateien wird überprüft, wodurch die Ausführung von PHP-Code im Verzeichnis /cmd/ ermöglicht wird.
python3 CVE-2021-40845.py -u $URL -c $COMMAND

Um diese Schwachstelle auszunutzen, muss sich jemand am Server authentifizieren und im Tab "Custom scripts" auf die Schaltfläche "Scripts" zugreifen.

Anschließend wird die Schaltfläche "Choose file" angeklickt und die Datei durch Klicken auf "Upload" hochgeladen.

Die PHP-Testdatei ist eine einfache einzeilige Reverse Shell:

Die neue Datei wird mit demselben Namen, derselben Erweiterung und demselben Inhalt auf der Scripts-Seite aufgelistet:

Der Pfad dieser Dateien ist /cmd/$FILE$. Da es bei der Datei-Upload-Funktion keinerlei Einschränkungen gibt, ermöglicht das Hochladen einer PHP-Reverse-Shell oder CMD-Shell bei bekanntem Pfad die Remote Code Execution auf dem Server:

https://wiki.zenitel.com/wiki/AlphaWeb
https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845