
AlphaWeb XE、AlphaCom XE上で動作する組み込みウェブサーバーには、認証が成功した後にPHPファイルをアップロードし、RCEに至る脆弱性が存在します - https://ricardojoserf.github.io/CVE-2021-40845/
AlphaWeb XE - 認証済み安全でないファイルアップロードによるRCE
CVE-2021-40845
Zenitel AlphaCom XE Audio Server 11.2.3.10までのWeb部分(AlphaWeb XEと呼ばれる)は、php/index.phpのCustom Scriptsセクションでファイルアップロードを制限しません。アップロードされたファイルの内容も拡張子もチェックされず、/cmd/ディレクトリ下でPHPコードの実行が可能になります。
python3 CVE-2021-40845.py -u $URL -c $COMMAND

この脆弱性を悪用するには、サーバーに認証し、「Custom scripts」タブの「Scripts」ボタンにアクセスする必要があります。

次に、「Choose file」ボタンをクリックし、「Upload」をクリックしてファイルをアップロードします。

PHPテストファイルは、シンプルな一行のリバースシェルです。

新しいファイルは、同じ名前、拡張子、内容でScriptsページにリストされます。

これらのファイルのパスは /cmd/$FILE$ です。パスが分かれば、ファイルアップロード機能に制限がないため、PHPリバースシェルまたはcmdshellをアップロードすることで、サーバー上でリモートコード実行を得ることができます。

https://wiki.zenitel.com/wiki/AlphaWeb
https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845