Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-40845 — AlphaWeb XE、AlphaCom XE上で動作する組み込みウェブサーバーには、認証が成功した後にPHPファイルをアップロードし、RCEに至る脆弱性が存在します - https://ricardojoserf.github.io/CVE-2021-40845/ | Kitploit
ツール/GitHubGitHub/ricardojoserf/cve-2021-40845
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubricardojoserf/cve-2021-40845

CVE-2021-40845

AlphaWeb XE、AlphaCom XE上で動作する組み込みウェブサーバーには、認証が成功した後にPHPファイルをアップロードし、RCEに至る脆弱性が存在します - https://ricardojoserf.github.io/CVE-2021-40845/

リポジトリを見る
214年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2021-40845

I. 脆弱性

AlphaWeb XE - 認証済み安全でないファイルアップロードによるRCE

II. CVE リファレンス

CVE-2021-40845

III. ベンダー

https://www.zenitel.com/

IV. 説明

Zenitel AlphaCom XE Audio Server 11.2.3.10までのWeb部分(AlphaWeb XEと呼ばれる)は、php/index.phpのCustom Scriptsセクションでファイルアップロードを制限しません。アップロードされたファイルの内容も拡張子もチェックされず、/cmd/ディレクトリ下でPHPコードの実行が可能になります。

V. エクスプロイト

root@kitploit:~
python3 CVE-2021-40845.py -u $URL -c $COMMAND

poc

VI. 脆弱性の詳細

この脆弱性を悪用するには、サーバーに認証し、「Custom scripts」タブの「Scripts」ボタンにアクセスする必要があります。

img1

次に、「Choose file」ボタンをクリックし、「Upload」をクリックしてファイルをアップロードします。

img3

PHPテストファイルは、シンプルな一行のリバースシェルです。

img2

新しいファイルは、同じ名前、拡張子、内容でScriptsページにリストされます。

img4

これらのファイルのパスは /cmd/$FILE$ です。パスが分かれば、ファイルアップロード機能に制限がないため、PHPリバースシェルまたはcmdshellをアップロードすることで、サーバー上でリモートコード実行を得ることができます。

img5

VII. 参考文献

https://wiki.zenitel.com/wiki/AlphaWeb

https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845

ツールをダウンロード