
AlphaWeb XE, il server web integrato in esecuzione su AlphaCom XE, presenta una vulnerabilità che consente di caricare file PHP portando a RCE una volta che l'autenticazione ha successo - https://ricardojoserf.github.io/CVE-2021-40845/
AlphaWeb XE - Caricamento file non sicuro autenticato che porta a RCE
CVE-2021-40845
La componente web di Zenitel AlphaCom XE Audio Server fino alla versione 11.2.3.10, chiamata AlphaWeb XE, non limita il caricamento di file nella sezione Custom Scripts in php/index.php. Non vengono controllati né il contenuto né l'estensione dei file caricati, consentendo l'esecuzione di codice PHP nella directory /cmd/.
python3 CVE-2021-40845.py -u $URL -c $COMMAND

Per sfruttare questa vulnerabilità, un utente deve autenticarsi sul server e accedere al pulsante "Scripts" nella scheda "Custom scripts".

Successivamente, viene cliccato il pulsante "Choose file" e il file viene caricato cliccando su "Upload".

Il file PHP di test è una semplice reverse shell di una sola riga:

Il nuovo file, con lo stesso nome, estensione e contenuto, viene elencato nella pagina Scripts:

Il percorso di questi file è /cmd/$FILE$. Conoscendo il percorso, poiché non vi è alcuna restrizione sulla funzionalità di caricamento dei file, caricare una reverse shell PHP o una cmdshell consente di ottenere l'esecuzione di codice remoto sul server:

https://wiki.zenitel.com/wiki/AlphaWeb
https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845