
eLabFTW 1.8.5(CVE-2019-12185)のエクスプロイト。EntityController を介した任意のファイルアップロードとリモートコード実行を可能にします。アップロードディレクトリに PHP シェルを生成します。
エクスプロイトタイトル : eLabFTW 1.8.5 'EntityController' 任意のファイルアップロード / RCE
日付 : 5/18/19
エクスプロイト作者 : liquidsky (Joseph McPeters)
脆弱なソフトウェア : eLabFTW 1.8.5
ベンダーホームページ : https://www.elabftw.net/
バージョン : 1.8.5
ソフトウェアリンク : https://doc.elabftw.net/
テスト環境 : Linux / PHP Version 7.0.33 / デフォルトインストール (Softaculous)
作者サイト : http://incidentsecurity.com | https://github.com/fuzzlove
CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185
挨拶 : wetw0rk, offsec ^^
説明: eLabFTW 1.8.5 は、/app/controllers/EntityController.php コンポーネントを介した任意のファイルアップロードに対して脆弱です。 これにより、リモートコード実行が発生する可能性があります。攻撃者はユーザーアカウントを使用して、POST リクエストを用いてシステムを完全に侵害できます。 これにより、PHP ファイルが Web ルートに書き込まれ、リモートサーバー上でコードが実行されるようになります。
メモ: これが完了すると、PHP シェルが https://[ターゲットサイト]/[elabftw ディレクトリ]/uploads/[ランダム2桁英数字]/[ランダム長英数字].php5?e=whoami に配置されます。 サイトのアップロードディレクトリにアクセスして名前を確認する必要があります。ただし、ディレクトリリスティングに対する保護はありません。 そのため、攻撃者はリモートからこれを実行できます。