
Exploit para eLabFTW 1.8.5 (CVE-2019-12185) que permite la carga arbitraria de archivos y la ejecución remota de código a través de EntityController. Genera un shell PHP en el directorio de uploads.
Título del Exploit : eLabFTW 1.8.5 'EntityController' Subida Arbitraria de Archivos / RCE
Fecha : 5/18/19
Autor del Exploit : liquidsky (Joseph McPeters)
Software Vulnerable : eLabFTW 1.8.5
Página del Proveedor : https://www.elabftw.net/
Versión : 1.8.5
Enlace del Software : https://doc.elabftw.net/
Probado En : Linux / PHP Version 7.0.33 / Instalación por defecto (Softaculous)
Sitio del Autor : http://incidentsecurity.com | https://github.com/fuzzlove
CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185
Saludos : wetw0rk, offsec ^^
Descripción: eLabFTW 1.8.5 es vulnerable a subidas arbitrarias de archivos a través del componente /app/controllers/EntityController.php. Esto puede resultar en la ejecución remota de comandos. Un atacante puede usar una cuenta de usuario para comprometer totalmente el sistema mediante una petición POST. Esto permitirá que se escriban archivos PHP en la raíz web y que se ejecute código en el servidor remoto.
Notas: Una vez hecho esto, se colocará una shell PHP en https://[target site]/[elabftw directory]/uploads/[random 2 alphanum]/[random long alphanumeric].php5?e=whoami Tendrás que visitar el directorio uploads del sitio para ver cuál es el nombre. Sin embargo, no hay protección contra el listado de directorios. Así que esto puede ser realizado por un atacante de forma remota.