
Exploração para eLabFTW 1.8.5 (CVE-2019-12185) permitindo upload arbitrário de arquivos e execução remota de código via EntityController. Gera um shell PHP no diretório de uploads.
Título do Exploit : eLabFTW 1.8.5 'EntityController' Upload Arbitrário de Arquivo / RCE
Data : 5/18/19
Autor do Exploit : liquidsky (Joseph McPeters)
Software Vulnerável : eLabFTW 1.8.5
Página do Fornecedor : https://www.elabftw.net/
Versão : 1.8.5
Link do Software : https://doc.elabftw.net/
Testado Em : Linux / PHP Versão 7.0.33 / Instalação padrão (Softaculous)
Site do Autor : http://incidentsecurity.com | https://github.com/fuzzlove
CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185
Agradecimentos : wetw0rk, offsec ^^
Descrição: eLabFTW 1.8.5 é vulnerável a uploads arbitrários de arquivos através do componente /app/controllers/EntityController.php. Isso pode resultar em execução remota de comandos. Um atacante pode usar uma conta de usuário para comprometer totalmente o sistema usando uma requisição POST. Isso permitirá que arquivos PHP sejam gravados na raiz da web e que código seja executado no servidor remoto.
Notas: Uma vez feito isso, um shell PHP será depositado em https://[site alvo]/[diretório elabftw]/uploads/[2 alfanum aleatório]/[alfanumérico longo aleatório].php5?e=whoami Você terá que visitar o diretório de uploads no site para ver qual é o nome. No entanto, não há proteção contra listagem de diretórios. Portanto, isso pode ser feito por um atacante remotamente.