
CVE-2018-19859 Remote Code Execution Proof of Concept
Este repositório contém uma prova de conceito para Execução Remota de Código (RCE) contra OpenRefine < 3.1-beta. Explorando uma vulnerabilidade de travessia de diretório dentro da funcionalidade Criar Projeto, CVE-2018-19859, um usuário mal-intencionado pode enviar uma extensão Java personalizada para obter execução de código.
Esta prova de conceito contém um simples Reverse Shell Java que é ativado quando um usuário navega para {webroot}/extension/whiteoak/.
openrefine/extensions/.build.xml no diretório de extensões para adicionar uma referência à nova extensão../refine clean && ./refine buildevilarc_whiteoak.py para criar um arquivo zip slip de um diretório inteiro. Certifique-se de que o caminho do webroot seja fornecido:python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
{webroot}/extension/whiteoak/ e capture seu novo shell.@itsacoderepo pelos detalhes do CVE no GitHub.
@ptoomy3 pela ferramenta original de geração de arquivo Zip Slip, que a White Oak Security atualizou para python3 e adicionou suporte para arquivamento de diretórios.