
CVE-2018-19859 Prova di concetto per l'esecuzione remota di codice
Questo repository contiene una prova di concetto per l'esecuzione remota di codice (RCE) contro OpenRefine < 3.1-beta. Sfruttando una vulnerabilità di directory traversal all'interno della funzionalità Create Project, CVE-2018-19859, un utente malintenzionato può caricare un'estensione Java personalizzata per ottenere l'esecuzione di codice.
Questa prova di concetto contiene una semplice reverse shell Java che viene attivata quando un utente naviga verso {webroot}/extension/whiteoak/.
openrefine/extensions/.build.xml nella directory delle estensioni per aggiungere un riferimento alla nuova estensione../refine clean && ./refine buildevilarc_whiteoak.py per creare un archivio zip slip di un'intera directory. Assicurati che il percorso della webroot sia fornito:python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
{webroot}/extension/whiteoak/ e cattura la tua nuova shell.@itsacoderepo per i dettagli sulla CVE su GitHub.
@ptoomy3 per il tool originale di generazione di archivi Zip Slip, che White Oak Security ha aggiornato a python3 e a cui ha aggiunto il supporto per l'archiviazione di directory.