Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE — eLabFTW 1.8.5(CVE-2019-12185)のエクスプロイト。EntityController を介した任意のファイルアップロードとリモートコード実行を可能にします。アップロードディレクトリに PHP シェルを生成します。 | Kitploit
ツール/GitHubGitHub/fuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubfuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce

eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE

eLabFTW 1.8.5(CVE-2019-12185)のエクスプロイト。EntityController を介した任意のファイルアップロードとリモートコード実行を可能にします。アップロードディレクトリに PHP シェルを生成します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
72377年前未レビュー
  • エクスプロイトタイトル : eLabFTW 1.8.5 'EntityController' 任意のファイルアップロード / RCE

  • 日付 : 5/18/19

  • エクスプロイト作者 : liquidsky (Joseph McPeters)

  • 脆弱なソフトウェア : eLabFTW 1.8.5

  • ベンダーホームページ : https://www.elabftw.net/

  • バージョン : 1.8.5

  • ソフトウェアリンク : https://doc.elabftw.net/

  • テスト環境 : Linux / PHP Version 7.0.33 / デフォルトインストール (Softaculous)

  • 作者サイト : http://incidentsecurity.com | https://github.com/fuzzlove

  • CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185

  • 挨拶 : wetw0rk, offsec ^^

  • 説明: eLabFTW 1.8.5 は、/app/controllers/EntityController.php コンポーネントを介した任意のファイルアップロードに対して脆弱です。 これにより、リモートコード実行が発生する可能性があります。攻撃者はユーザーアカウントを使用して、POST リクエストを用いてシステムを完全に侵害できます。 これにより、PHP ファイルが Web ルートに書き込まれ、リモートサーバー上でコードが実行されるようになります。

  • メモ: これが完了すると、PHP シェルが https://[ターゲットサイト]/[elabftw ディレクトリ]/uploads/[ランダム2桁英数字]/[ランダム長英数字].php5?e=whoami に配置されます。 サイトのアップロードディレクトリにアクセスして名前を確認する必要があります。ただし、ディレクトリリスティングに対する保護はありません。 そのため、攻撃者はリモートからこれを実行できます。

ツールをダウンロード