
CVE-2018-19859 Prueba de Concepto de Ejecución Remota de Código
Este repositorio contiene una prueba de concepto para la Ejecución Remota de Código (RCE) contra OpenRefine < 3.1-beta. Al explotar una vulnerabilidad de traversal de directorios dentro de la funcionalidad Crear Proyecto, CVE-2018-19859, un usuario malicioso puede subir una extensión Java personalizada para obtener ejecución de código.
Esta prueba de concepto contiene un simple Reverse Shell en Java que se activa cuando un usuario navega a {webroot}/extension/whiteoak/.
openrefine/extensions/.build.xml en el directorio de extensiones para agregar una referencia a la nueva extensión../refine clean && ./refine buildevilarc_whiteoak.py para crear un archivo de deslizamiento zip de un directorio completo. Asegúrate de proporcionar la ruta webroot:python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
{webroot}/extension/whiteoak/ y captura tu nueva shell.@itsacoderepo por los detalles de CVE en GitHub.
@ptoomy3 por la herramienta original de generación de archivos Zip Slip, la cual White Oak Security actualizó a python3 y agregó soporte para archivar directorios.