
Exploit per eLabFTW 1.8.5 (CVE-2019-12185) che consente l'upload arbitrario di file e l'esecuzione remota di codice tramite EntityController. Genera una shell PHP nella directory uploads.
Titolo Exploit : eLabFTW 1.8.5 'EntityController' Caricamento File Arbitrario / RCE
Data : 5/18/19
Autore Exploit : liquidsky (Joseph McPeters)
Software Vulnerabile : eLabFTW 1.8.5
Homepage del Venditore : https://www.elabftw.net/
Versione : 1.8.5
Link Software : https://doc.elabftw.net/
Testato Su : Linux / PHP Version 7.0.33 / Default installation (Softaculous)
Sito Autore : http://incidentsecurity.com | https://github.com/fuzzlove
CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185
Saluti : wetw0rk, offsec ^^
Descrizione: eLabFTW 1.8.5 è vulnerabile a caricamenti di file arbitrari tramite il componente /app/controllers/EntityController.php. Ciò può risultare in esecuzione di comandi remoti. Un attaccante può utilizzare un account utente per compromettere completamente il sistema utilizzando una richiesta POST. Ciò permetterà di scrivere file PHP nella root web e di eseguire codice sul server remoto.
Note: Una volta fatto ciò, una shell php apparirà all'indirizzo https://[target site]/[elabftw directory]/uploads/[random 2 alphanum]/[random long alphanumeric].php5?e=whoami Dovrai visitare la directory uploads sul sito per vedere qual è il nome. Tuttavia non esiste protezione contro il directory listing. Quindi questo può essere fatto da un attaccante da remoto.