Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-11686 — CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6 | Kitploit
Herramientas/GitHubGitHub/mpgn/cve-2018-11686
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmpgn/cve-2018-11686

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6

Ver Repositorio
62hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-11686

CVE-2018-11686 - Servicio de publicación PHP de FlexPaper RCE <= 2.3.6

image

encontrado por Red Timmy Security

Análisis técnico:

  • https://www.exploit-db.com/docs/english/46521-flexpaper-=-2.3.6-remote-code-execution-whitepaper.pdf

Aviso de seguridad:

  • desconocido

Prueba de concepto:

  1. Eliminación de los archivos de configuración

El archivo change_config.php de FlexPaper (PHP) no comprueba si el administrador está autenticado correctamente, lo que permite a un atacante eliminar archivos arbitrarios del servidor:

capture d'écran4

  • La línea amarilla muestra dónde debería colocarse la comprobación de autenticación
  • Las líneas rojas muestran la ruta seguida por un atacante para eliminar archivos en el servidor usando la función unlink de PHP

Un atacante puede crear una solicitud como esta y eliminar archivos en la carpeta que elija:

root@kitploit:~
POST /flexpaper/php/change_config.php HTTP/1.1
Host: 127.0.0.1:8888
[...]

SAVE_CONFIG=1&SWF_Directory=config/
Descargar herramienta

Con esta solicitud, un atacante elimina todos los archivos del directorio config.

  1. Configurar un nuevo archivo de configuración

Dado que todos los archivos de la carpeta config/ se eliminan, FlexPaper pensará que la aplicación nunca ha sido inicializada:

image

Por lo tanto, un atacante puede volver a configurar FlexPaper. ¿Pero por qué?

  1. Ejecutar un comando arbitrario

Dentro de setup.php hay una función llamada pdf2swfEnabled que utiliza el comando exec de PHP con un parámetro enviado por el usuario mediante POST. Dado que esta es la inicialización (paso 2) de FlexPaper, no hay autenticación.

capture d'écran3

Un atacante puede crear una carga útil como esta: ?step=4&PDF2SWF_PATH=id;, lo que resulta en exec(id; --version 2>&1).

  1. Obteniendo la salida

El atacante puede redirigir la salida del comando a un archivo dentro de la carpeta config y realizar una solicitud GET para leer la salida:

image


Corrección

La comprobación de autenticación se ha añadido al inicio de change_config.php.

image