
AlphaWeb XE, le serveur web embarqué s'exécutant sur AlphaCom XE, présente une vulnérabilité permettant de téléverser des fichiers PHP, conduisant à une exécution de code à distance (RCE) une fois l'authentification réussie - https://ricardojoserf.github.io/CVE-2021-40845/
AlphaWeb XE - Téléversement de fichier non sécurisé authentifié menant à une exécution de code à distance (RCE)
CVE-2021-40845
La partie web du serveur audio Zenitel AlphaCom XE jusqu'à la version 11.2.3.10, appelée AlphaWeb XE, ne restreint pas le téléversement de fichiers dans la section Custom Scripts à php/index.php. Ni le contenu ni l'extension des fichiers téléversés ne sont vérifiés, ce qui permet l'exécution de code PHP dans le répertoire /cmd/.
python3 CVE-2021-40845.py -u $URL -c $COMMAND

Pour exploiter cette vulnérabilité, quelqu'un doit s'authentifier sur le serveur et accéder au bouton « Scripts » dans l'onglet « Custom scripts ».

Ensuite, le bouton « Choose file » est cliqué et le fichier est téléversé en cliquant sur « Upload ».

Le fichier de test PHP est un simple reverse shell d'une ligne :

Le nouveau fichier, avec le même nom, la même extension et le même contenu, est listé dans la page Scripts :

Le chemin de ces fichiers est /cmd/$FILE$. Connaissant le chemin, comme il n'y a aucune restriction dans la fonctionnalité de téléversement de fichiers, le téléversement d'un reverse shell PHP ou d'un cmdshell permet d'obtenir une exécution de code à distance sur le serveur :

https://wiki.zenitel.com/wiki/AlphaWeb
https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845