
eLabFTW 1.8.5 'EntityController' Téléchargement arbitraire de fichier / Exécution de code à distance (CVE-2019-12185)
Titre de l'exploit : eLabFTW 1.8.5 'EntityController' Téléchargement arbitraire de fichier / RCE
Date : 5/18/19
Auteur de l'exploit : liquidsky (Joseph McPeters)
Logiciel vulnérable : eLabFTW 1.8.5
Page d'accueil du fournisseur : https://www.elabftw.net/
Version : 1.8.5
Lien du logiciel : https://doc.elabftw.net/
Testé sur : Linux / PHP Version 7.0.33 / Installation par défaut (Softaculous)
Site de l'auteur : http://incidentsecurity.com | https://github.com/fuzzlove
CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185
Remerciements : wetw0rk, offsec ^^
Description: eLabFTW 1.8.5 est vulnérable aux téléchargements arbitraires de fichiers via le composant /app/controllers/EntityController.php. Cela peut entraîner l'exécution de commandes à distance. Un attaquant peut utiliser un compte utilisateur pour compromettre complètement le système à l'aide d'une requête POST. Cela permettra d'écrire des fichiers PHP dans la racine Web et d'exécuter du code sur le serveur distant.
Notes: Une fois cela fait, un shell PHP sera déposé à https://[site cible]/[répertoire elabftw]/uploads/[2 alphanum aléatoires]/[long alphanum aléatoire].php5?e=whoami Vous devrez visiter le répertoire uploads sur le site pour voir le nom. Cependant, il n'y a aucune protection contre le listage de répertoires. Cela peut donc être fait par un attaquant à distance.