
AlphaWeb XE, AlphaCom XE पर चलने वाला एम्बेडेड वेब सर्वर, में एक भेद्यता है जो प्रमाणीकरण सफल होने पर PHP फ़ाइलें अपलोड करने की अनुमति देती है, जिससे RCE होता है - https://ricardojoserf.github.io/CVE-2021-40845/
AlphaWeb XE - प्रमाणित असुरक्षित फ़ाइल अपलोड जो RCE की ओर ले जाता है
CVE-2021-40845
Zenitel AlphaCom XE ऑडियो सर्वर 11.2.3.10 तक का वेब भाग, जिसे AlphaWeb XE कहा जाता है, php/index.php पर कस्टम स्क्रिप्ट्स अनुभाग में फ़ाइल अपलोड को प्रतिबंधित नहीं करता है। अपलोड की गई फ़ाइलों की न तो सामग्री और न ही एक्सटेंशन की जाँच की जाती है, जिससे /cmd/ निर्देशिका के अंतर्गत PHP कोड निष्पादन की अनुमति मिलती है।
python3 CVE-2021-40845.py -u $URL -c $COMMAND

इस भेद्यता का शोषण करने के लिए, किसी को सर्वर में प्रमाणित होना होगा और 'कस्टम स्क्रिप्ट्स' टैब में 'स्क्रिप्ट्स' बटन तक पहुँचना होगा।

फिर, 'फ़ाइल चुनें' बटन पर क्लिक किया जाता है और 'अपलोड' पर क्लिक करके फ़ाइल अपलोड की जाती है।

PHP परीक्षण फ़ाइल एक सरल एक-पंक्ति reverse shell है:

नई फ़ाइल, उसी नाम, एक्सटेंशन और सामग्री के साथ, स्क्रिप्ट्स पृष्ठ पर सूचीबद्ध होती है:

इन फ़ाइलों का पथ /cmd/$FILE$ है। पथ जानने के बाद, चूँकि फ़ाइल अपलोड कार्यक्षमता पर कोई प्रतिबंध नहीं है, PHP reverse shell या cmdshell अपलोड करने से सर्वर में रिमोट कोड निष्पादन (Remote Code Execution) प्राप्त करने की अनुमति मिलती है:

https://wiki.zenitel.com/wiki/AlphaWeb
https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845