Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40845 — AlphaWeb XE, el servidor web integrado que se ejecuta en AlphaCom XE, tiene una vulnerabilidad que permite subir archivos PHP, lo que conduce a RCE una vez que la autenticación es exitosa - https://ricardojoserf.github.io/CVE-2021-40845/ | Kitploit
Herramientas/GitHubGitHub/ricardojoserf/cve-2021-40845
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubricardojoserf/cve-2021-40845

CVE-2021-40845

AlphaWeb XE, el servidor web integrado que se ejecuta en AlphaCom XE, tiene una vulnerabilidad que permite subir archivos PHP, lo que conduce a RCE una vez que la autenticación es exitosa - https://ricardojoserf.github.io/CVE-2021-40845/

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
21hace 4 añosAún no revisado

CVE-2021-40845

I. VULNERABILIDAD

AlphaWeb XE: carga insegura de archivos autenticada que conduce a RCE

II. REFERENCIA CVE

CVE-2021-40845

III. PROVEEDOR

https://www.zenitel.com/

IV. DESCRIPCIÓN

La parte web del servidor de audio Zenitel AlphaCom XE hasta la versión 11.2.3.10, denominada AlphaWeb XE, no restringe la carga de archivos en la sección Custom Scripts en php/index.php. No se comprueba ni el contenido ni la extensión de los archivos cargados, lo que permite la ejecución de código PHP en el directorio /cmd/.

V. EXPLOTACIÓN

root@kitploit:~
python3 CVE-2021-40845.py -u $URL -c $COMMAND

poc

VI. DETALLES DE LA VULNERABILIDAD

Para explotar esta vulnerabilidad, alguien debe autenticarse en el servidor y acceder al botón "Scripts" en la pestaña "Custom scripts".

img1

Después, se hace clic en el botón "Choose file" y el archivo se sube haciendo clic en "Upload".

img3

El archivo de prueba PHP es una simple reverse shell de una línea:

img2

El nuevo archivo, con el mismo nombre, extensión y contenido, aparece listado en la página Scripts:

img4

La ruta de estos archivos es /cmd/$FILE$. Conociendo la ruta, como no hay ninguna restricción en la funcionalidad de carga de archivos, subir una reverse shell de PHP o una cmdshell permite obtener ejecución remota de código en el servidor:

img5

VII. REFERENCIAS

https://wiki.zenitel.com/wiki/AlphaWeb

https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845

Descargar herramienta