
Preuve de concept d'exécution de code à distance CVE-2018-19859
Ce dépôt contient une preuve de concept pour l'exécution de code à distance (RCE) contre OpenRefine < 3.1-beta. En exploitant une vulnérabilité de traversée de répertoire dans la fonctionnalité Créer un projet, CVE-2018-19859, un utilisateur malveillant peut télécharger une extension Java personnalisée pour obtenir l'exécution de code.
Cette preuve de concept contient un simple shell inversé Java qui est activé lorsqu'un utilisateur navigue vers {webroot}/extension/whiteoak/.
openrefine/extensions/.build.xml dans le répertoire des extensions pour ajouter une référence à la nouvelle extension../refine clean && ./refine buildevilarc_whiteoak.py pour créer une archive Zip Slip d'un répertoire entier. Assurez-vous que le chemin du webroot est fourni :python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
{webroot}/extension/whiteoak/ et attrapez votre nouveau shell.@itsacoderepo pour les détails de la CVE sur GitHub.
@ptoomy3 pour l'outil original de génération d'archive Zip Slip, que White Oak Security a mis à jour vers Python 3 et a ajouté la prise en charge de l'archivage de répertoires.