Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-40845 — AlphaWeb XE, il server web integrato in esecuzione su AlphaCom XE, presenta una vulnerabilità che consente di caricare file PHP portando a RCE una volta che l'autenticazione ha successo - https://ricardojoserf.github.io/CVE-2021-40845/ | Kitploit
Strumenti/GitHubGitHub/ricardojoserf/cve-2021-40845
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubricardojoserf/cve-2021-40845

CVE-2021-40845

AlphaWeb XE, il server web integrato in esecuzione su AlphaCom XE, presenta una vulnerabilità che consente di caricare file PHP portando a RCE una volta che l'autenticazione ha successo - https://ricardojoserf.github.io/CVE-2021-40845/

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
214 anni faNon ancora revisionato

CVE-2021-40845

I. VULNERABILITÀ

AlphaWeb XE - Caricamento file non sicuro autenticato che porta a RCE

II. RIFERIMENTO CVE

CVE-2021-40845

III. FORNITORE

https://www.zenitel.com/

IV. DESCRIZIONE

La componente web di Zenitel AlphaCom XE Audio Server fino alla versione 11.2.3.10, chiamata AlphaWeb XE, non limita il caricamento di file nella sezione Custom Scripts in php/index.php. Non vengono controllati né il contenuto né l'estensione dei file caricati, consentendo l'esecuzione di codice PHP nella directory /cmd/.

V. EXPLOIT

root@kitploit:~
python3 CVE-2021-40845.py -u $URL -c $COMMAND

poc

VI. DETTAGLI DELLA VULNERABILITÀ

Per sfruttare questa vulnerabilità, un utente deve autenticarsi sul server e accedere al pulsante "Scripts" nella scheda "Custom scripts".

img1

Successivamente, viene cliccato il pulsante "Choose file" e il file viene caricato cliccando su "Upload".

img3

Il file PHP di test è una semplice reverse shell di una sola riga:

img2

Il nuovo file, con lo stesso nome, estensione e contenuto, viene elencato nella pagina Scripts:

img4

Il percorso di questi file è /cmd/$FILE$. Conoscendo il percorso, poiché non vi è alcuna restrizione sulla funzionalità di caricamento dei file, caricare una reverse shell PHP o una cmdshell consente di ottenere l'esecuzione di codice remoto sul server:

img5

VII. RIFERIMENTI

https://wiki.zenitel.com/wiki/AlphaWeb

https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845

Scarica lo strumento