Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-11686 — CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6 | Kitploit
Strumenti/GitHubGitHub/mpgn/cve-2018-11686
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmpgn/cve-2018-11686

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6

Vedi Repository
627 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6

image

trovato da Red Timmy Security

Analisi tecnica:

  • https://www.exploit-db.com/docs/english/46521-flexpaper-=-2.3.6-remote-code-execution-whitepaper.pdf

Avviso di sicurezza:

  • sconosciuto

Prova di concetto:

  1. Rimozione dei file di configurazione

Il file change_config.php di FlexPaper (PHP) non verifica che l'amministratore sia autenticato correttamente, consentendo a un attaccante di eliminare file arbitrari sul server:

screenshot4

  • La linea gialla mostra dove dovrebbe essere posizionato il controllo di autenticazione
  • Le linee rosse mostrano il percorso seguito da un attaccante per eliminare file sul server utilizzando la funzione unlink di PHP

Un attaccante può creare una richiesta come questa ed eliminare file nella cartella a sua scelta:

root@kitploit:~
POST /flexpaper/php/change_config.php HTTP/1.1
Host: 127.0.0.1:8888
[...]

SAVE_CONFIG=1&SWF_Directory=config/
Scarica lo strumento

Con questa richiesta, un attaccante elimina tutti i file nella directory config.

  1. Configurare un nuovo file di configurazione

Poiché tutti i file nella cartella config/ vengono eliminati, FlexPaper penserà che l'applicazione non sia mai stata inizializzata:

image

Perciò un attaccante può configurare nuovamente FlexPaper. Ma perché?

  1. Eseguire comandi arbitrari

All'interno di setup.php c'è una funzione chiamata pdf2swfEnabled che usa il comando exec in PHP con un parametro passato in POST dall'utente. Poiché questa è l'inizializzazione (passo 2.) di FlexPaper, non c'è autenticazione.

screenshot3

Un attaccante può creare un payload come questo: ?step=4&PDF2SWF_PATH=id; che risulta in exec(id; --version 2>&1).

  1. Ottenere l'output

L'attaccante può reindirizzare l'output del comando all'interno di un file nella cartella config ed effettuare una richiesta GET per leggere l'output:

image


Correzione

Il controllo di autenticazione è stato aggiunto all'inizio di change_config.php

image