
CVE-2018-19859 रिमोट कोड निष्पादन प्रूफ ऑफ कॉन्सेप्ट
यह रिपॉजिटरी OpenRefine < 3.1-beta के विरुद्ध रिमोट कोड एक्ज़ीक्यूशन (RCE) के लिए एक प्रूफ ऑफ कॉन्सेप्ट प्रदान करती है। Create Project कार्यक्षमता के अंदर एक डायरेक्टरी ट्रैवर्सल भेद्यता का शोषण करके, CVE-2018-19859, एक दुर्भावनापूर्ण उपयोगकर्ता कोड एक्ज़ीक्यूशन प्राप्त करने के लिए एक कस्टम Java एक्सटेंशन अपलोड कर सकता है।
यह प्रूफ ऑफ कॉन्सेप्ट एक सरल Java रिवर्स शेल शामिल करता है जो उपयोगकर्ता के {webroot}/extension/whiteoak/ पर नेविगेट करने पर सक्रिय होता है।
openrefine/extensions/ डायरेक्टरी में क्लोन करें।build.xml फ़ाइल को संशोधित करें।./refine clean && ./refine build से संकलित करें।evilarc_whiteoak.py का उपयोग करके दुर्भावनापूर्ण ज़िप आर्काइव उत्पन्न करें, ताकि पूरी डायरेक्टरी का एक zip slip आर्काइव बन सके। सुनिश्चित करें कि webroot पथ प्रदान किया गया है:python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
{webroot}/extension/whiteoak/ पर नेविगेट करें और अपना नया शेल पकड़ें।@itsacoderepo GitHub पर CVE विवरण के लिए।
@ptoomy3 मूल Zip Slip आर्काइव निर्माण टूल के लिए, जिसे White Oak Security ने python3 में अपडेट किया और डायरेक्टरी आर्काइव करने के लिए समर्थन जोड़ा।