Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-19859 — CVE-2018-19859 リモートコード実行の概念実証 | Kitploit
ツール/GitHubGitHub/whiteoaksecurity/cve-2018-19859
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubwhiteoaksecurity/cve-2018-19859

CVE-2018-19859

CVE-2018-19859 リモートコード実行の概念実証

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-19859 - RCE 概念実証

このリポジトリには、OpenRefine < 3.1-beta に対するリモートコード実行 (RCE) の概念実証が含まれています。Create Project 機能内部のディレクトリトラバーサル脆弱性 CVE-2018-19859 を悪用することで、悪意のあるユーザーはカスタム Java 拡張機能をアップロードしてコード実行を達成できます。

この概念実証には、ユーザーが {webroot}/extension/whiteoak/ にアクセスすると起動するシンプルな Java リバースシェルが含まれています。

インストール

  1. バージョン 2.8 など、脆弱なバージョンの OpenRefine をローカルに入手します。
  2. この拡張機能リポジトリを openrefine/extensions/ ディレクトリにクローンします。
  3. 拡張機能ディレクトリ内の build.xml ファイルを変更して、新しい拡張機能への参照を追加します。
  4. ./refine clean && ./refine build で拡張機能をコンパイルします。
  5. evilarc_whiteoak.py を使用して悪意のある zip アーカイブを生成し、ディレクトリ全体の zip slip アーカイブを作成します。webroot パスが指定されていることを確認してください:
root@kitploit:~
python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
  1. Create Project 機能を介して CVE-2018-19859 に記載されている脆弱性を利用して拡張機能をアップロードし、OpenRefine Web サーバーを再起動します。
  2. {webroot}/extension/whiteoak/ にアクセスして、新しいシェルを取得します。

クレジット

GitHub に CVE の詳細 を投稿してくれた @itsacoderepo に感謝します。

元の Zip Slip アーカイブ生成ツール を作成した @ptoomy3 に感謝します。このツールは White Oak Security が python3 に更新し、ディレクトリのアーカイブ対応を追加しました。

ツールをダウンロード