Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE — Exploração para eLabFTW 1.8.5 (CVE-2019-12185) permitindo upload arbitrário de arquivos e execução remota de código via EntityController. Gera um shell PHP no diretório de uploads. | Kitploit
Ferramentas/GitHubGitHub/fuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubfuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce

eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE

Exploração para eLabFTW 1.8.5 (CVE-2019-12185) permitindo upload arbitrário de arquivos e execução remota de código via EntityController. Gera um shell PHP no diretório de uploads.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
7237há 7 anosAinda não revisado
Compartilhar
  • Título do Exploit : eLabFTW 1.8.5 'EntityController' Upload Arbitrário de Arquivo / RCE

  • Data : 5/18/19

  • Autor do Exploit : liquidsky (Joseph McPeters)

  • Software Vulnerável : eLabFTW 1.8.5

  • Página do Fornecedor : https://www.elabftw.net/

  • Versão : 1.8.5

  • Link do Software : https://doc.elabftw.net/

  • Testado Em : Linux / PHP Versão 7.0.33 / Instalação padrão (Softaculous)

  • Site do Autor : http://incidentsecurity.com | https://github.com/fuzzlove

  • CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185

  • Agradecimentos : wetw0rk, offsec ^^

  • Descrição: eLabFTW 1.8.5 é vulnerável a uploads arbitrários de arquivos através do componente /app/controllers/EntityController.php. Isso pode resultar em execução remota de comandos. Um atacante pode usar uma conta de usuário para comprometer totalmente o sistema usando uma requisição POST. Isso permitirá que arquivos PHP sejam gravados na raiz da web e que código seja executado no servidor remoto.

  • Notas: Uma vez feito isso, um shell PHP será depositado em https://[site alvo]/[diretório elabftw]/uploads/[2 alfanum aleatório]/[alfanumérico longo aleatório].php5?e=whoami Você terá que visitar o diretório de uploads no site para ver qual é o nome. No entanto, não há proteção contra listagem de diretórios. Portanto, isso pode ser feito por um atacante remotamente.

Baixar ferramenta