Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE — Exploit para eLabFTW 1.8.5 (CVE-2019-12185) que permite la carga arbitraria de archivos y la ejecución remota de código a través de EntityController. Genera un shell PHP en el directorio de uploads. | Kitploit
Herramientas/GitHubGitHub/fuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubfuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce

eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE

Exploit para eLabFTW 1.8.5 (CVE-2019-12185) que permite la carga arbitraria de archivos y la ejecución remota de código a través de EntityController. Genera un shell PHP en el directorio de uploads.

Ver RepositorioSitio web
7240hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  • Título del Exploit : eLabFTW 1.8.5 'EntityController' Subida Arbitraria de Archivos / RCE

  • Fecha : 5/18/19

  • Autor del Exploit : liquidsky (Joseph McPeters)

  • Software Vulnerable : eLabFTW 1.8.5

  • Página del Proveedor : https://www.elabftw.net/

  • Versión : 1.8.5

  • Enlace del Software : https://doc.elabftw.net/

  • Probado En : Linux / PHP Version 7.0.33 / Instalación por defecto (Softaculous)

  • Sitio del Autor : http://incidentsecurity.com | https://github.com/fuzzlove

  • CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185

  • Saludos : wetw0rk, offsec ^^

  • Descripción: eLabFTW 1.8.5 es vulnerable a subidas arbitrarias de archivos a través del componente /app/controllers/EntityController.php. Esto puede resultar en la ejecución remota de comandos. Un atacante puede usar una cuenta de usuario para comprometer totalmente el sistema mediante una petición POST. Esto permitirá que se escriban archivos PHP en la raíz web y que se ejecute código en el servidor remoto.

  • Notas: Una vez hecho esto, se colocará una shell PHP en https://[target site]/[elabftw directory]/uploads/[random 2 alphanum]/[random long alphanumeric].php5?e=whoami Tendrás que visitar el directorio uploads del sitio para ver cuál es el nombre. Sin embargo, no hay protección contra el listado de directorios. Así que esto puede ser realizado por un atacante de forma remota.

Descargar herramienta