
AlphaWeb XE, o servidor web embarcado rodando no AlphaCom XE, tem uma vulnerabilidade que permite enviar arquivos PHP levando a RCE uma vez que a autenticação seja bem-sucedida - https://ricardojoserf.github.io/CVE-2021-40845/
AlphaWeb XE - Upload de arquivo inseguro autenticado levando a RCE
CVE-2021-40845
A parte web do Zenitel AlphaCom XE Audio Server até a versão 11.2.3.10, chamada AlphaWeb XE, não restringe o upload de arquivos na seção Custom Scripts em php/index.php. Nem o conteúdo nem a extensão dos arquivos enviados são verificados, permitindo a execução de código PHP no diretório /cmd/.
python3 CVE-2021-40845.py -u $URL -c $COMMAND

Para explorar esta vulnerabilidade, alguém deve se autenticar no servidor e acessar o botão "Scripts" na aba "Custom scripts".

Em seguida, o botão "Escolher arquivo" é clicado e o arquivo é enviado clicando em "Upload".

O arquivo de teste PHP é um simples reverse shell de uma linha:

O novo arquivo, com o mesmo nome, extensão e conteúdo é listado na página Scripts:

O caminho desses arquivos é /cmd/$FILE$. Conhecendo o caminho, como não há nenhuma restrição na funcionalidade de upload de arquivos, enviar um reverse shell PHP ou cmdshell permite obter execução remota de código no servidor:
