Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/whiteoaksecurity/cve-2018-19859
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubwhiteoaksecurity/cve-2018-19859

CVE-2018-19859

CVE-2018-19859 Prova di concetto per l'esecuzione remota di codice

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-19859 - Prova di concetto RCE

Questo repository contiene una prova di concetto per l'esecuzione remota di codice (RCE) contro OpenRefine < 3.1-beta. Sfruttando una vulnerabilità di directory traversal all'interno della funzionalità Create Project, CVE-2018-19859, un utente malintenzionato può caricare un'estensione Java personalizzata per ottenere l'esecuzione di codice.

Questa prova di concetto contiene una semplice reverse shell Java che viene attivata quando un utente naviga verso {webroot}/extension/whiteoak/.

Installazione

  1. Scarica una versione locale vulnerabile di OpenRefine come la versione 2.8.
  2. Clona questo repository di estensione nella directory openrefine/extensions/.
  3. Modifica il file build.xml nella directory delle estensioni per aggiungere un riferimento alla nuova estensione.
  4. Compila l'estensione con ./refine clean && ./refine build
  5. Genera l'archivio zip malevolo usando evilarc_whiteoak.py per creare un archivio zip slip di un'intera directory. Assicurati che il percorso della webroot sia fornito:
root@kitploit:~
python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
  1. Carica l'estensione usando la vulnerabilità descritta in CVE-2018-19859 tramite la funzionalità Create Project e riavvia il webserver di OpenRefine.
  2. Naviga verso {webroot}/extension/whiteoak/ e cattura la tua nuova shell.

Crediti

@itsacoderepo per i dettagli sulla CVE su GitHub.

@ptoomy3 per il tool originale di generazione di archivi Zip Slip, che White Oak Security ha aggiornato a python3 e a cui ha aggiunto il supporto per l'archiviazione di directory.

Scarica lo strumento