Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ricardojoserf/cve-2021-40845
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubricardojoserf/cve-2021-40845

CVE-2021-40845

AlphaWeb XE, le serveur web embarqué s'exécutant sur AlphaCom XE, présente une vulnérabilité permettant de téléverser des fichiers PHP, conduisant à une exécution de code à distance (RCE) une fois l'authentification réussie - https://ricardojoserf.github.io/CVE-2021-40845/

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
21il y a 4 ansPas encore vérifié

CVE-2021-40845

I. VULNÉRABILITÉ

AlphaWeb XE - Téléversement de fichier non sécurisé authentifié menant à une exécution de code à distance (RCE)

II. RÉFÉRENCE CVE

CVE-2021-40845

III. FOURNISSEUR

https://www.zenitel.com/

IV. DESCRIPTION

La partie web du serveur audio Zenitel AlphaCom XE jusqu'à la version 11.2.3.10, appelée AlphaWeb XE, ne restreint pas le téléversement de fichiers dans la section Custom Scripts à php/index.php. Ni le contenu ni l'extension des fichiers téléversés ne sont vérifiés, ce qui permet l'exécution de code PHP dans le répertoire /cmd/.

V. EXPLOITATION

root@kitploit:~
python3 CVE-2021-40845.py -u $URL -c $COMMAND

poc

VI. DÉTAILS DE LA VULNÉRABILITÉ

Pour exploiter cette vulnérabilité, quelqu'un doit s'authentifier sur le serveur et accéder au bouton « Scripts » dans l'onglet « Custom scripts ».

img1

Ensuite, le bouton « Choose file » est cliqué et le fichier est téléversé en cliquant sur « Upload ».

img3

Le fichier de test PHP est un simple reverse shell d'une ligne :

img2

Le nouveau fichier, avec le même nom, la même extension et le même contenu, est listé dans la page Scripts :

img4

Le chemin de ces fichiers est /cmd/$FILE$. Connaissant le chemin, comme il n'y a aucune restriction dans la fonctionnalité de téléversement de fichiers, le téléversement d'un reverse shell PHP ou d'un cmdshell permet d'obtenir une exécution de code à distance sur le serveur :

img5

VII. RÉFÉRENCES

https://wiki.zenitel.com/wiki/AlphaWeb

https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845

Télécharger l’outil