
eLabFTW 1.8.5 (CVE-2019-12185) के लिए एक्सप्लॉइट जो EntityController के माध्यम से मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन सक्षम करता है। अपलोड निर्देशिका में PHP शेल उत्पन्न करता है।
Exploit Title : eLabFTW 1.8.5 'EntityController' मनमानी फ़ाइल अपलोड / RCE
Date : 5/18/19
Exploit Author : liquidsky (Joseph McPeters)
Vulnerable Software : eLabFTW 1.8.5
Vendor Homepage : https://www.elabftw.net/
Version : 1.8.5
Software Link : https://doc.elabftw.net/
Tested On : Linux / PHP Version 7.0.33 / डिफ़ॉल्ट स्थापना (Softaculous)
Author Site : http://incidentsecurity.com | https://github.com/fuzzlove
CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185
Greetz : wetw0rk, offsec ^^
विवरण: eLabFTW 1.8.5 /app/controllers/EntityController.php घटक के माध्यम से मनमानी फ़ाइल अपलोड के लिए संवेदनशील है। इससे दूरस्थ कमांड निष्पादन हो सकता है। एक हमलावर POST अनुरोध का उपयोग करके उपयोगकर्ता खाते के माध्यम से सिस्टम को पूरी तरह से समझौता कर सकता है। यह PHP फ़ाइलों को वेब रूट में लिखने और रिमोट सर्वर पर कोड निष्पादित करने की अनुमति देगा।
नोट्स: एक बार यह हो जाने के बाद, https://[लक्ष्य साइट]/[elabftw निर्देशिका]/uploads/[यादृच्छिक 2 अल्फ़ान्यूम]/[यादृच्छिक लंबा अल्फ़ान्यूमेरिक].php5?e=whoami पर एक php शेल ड्रॉप होगा। साइट पर अपलोड निर्देशिका पर जाकर देखना होगा कि नाम क्या है। हालांकि, डायरेक्टरी लिस्टिंग के खिलाफ कोई सुरक्षा नहीं है। तो यह एक हमलावर द्वारा दूरस्थ रूप से किया जा सकता है।