Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-19859 — CVE-2018-19859 Remote Code Execution Proof of Concept | Kitploit
Ferramentas/GitHubGitHub/whiteoaksecurity/cve-2018-19859
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubwhiteoaksecurity/cve-2018-19859

CVE-2018-19859

CVE-2018-19859 Remote Code Execution Proof of Concept

Ver Repositório
1há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-19859 - Prova de Conceito de RCE

Este repositório contém uma prova de conceito para Execução Remota de Código (RCE) contra OpenRefine < 3.1-beta. Explorando uma vulnerabilidade de travessia de diretório dentro da funcionalidade Criar Projeto, CVE-2018-19859, um usuário mal-intencionado pode enviar uma extensão Java personalizada para obter execução de código.

Esta prova de conceito contém um simples Reverse Shell Java que é ativado quando um usuário navega para {webroot}/extension/whiteoak/.

Instalação

  1. Obtenha uma versão local vulnerável do OpenRefine, como a versão 2.8.
  2. Clone este repositório de extensão no diretório openrefine/extensions/.
  3. Modifique o arquivo build.xml no diretório de extensões para adicionar uma referência à nova extensão.
  4. Compile a extensão com ./refine clean && ./refine build
  5. Gere o arquivo zip malicioso usando evilarc_whiteoak.py para criar um arquivo zip slip de um diretório inteiro. Certifique-se de que o caminho do webroot seja fornecido:
root@kitploit:~
python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
  1. Envie a extensão usando a vulnerabilidade descrita em CVE-2018-19859 através da funcionalidade Criar Projeto e reinicie o servidor web do OpenRefine.
  2. Navegue para {webroot}/extension/whiteoak/ e capture seu novo shell.

Créditos

@itsacoderepo pelos detalhes do CVE no GitHub.

@ptoomy3 pela ferramenta original de geração de arquivo Zip Slip, que a White Oak Security atualizou para python3 e adicionou suporte para arquivamento de diretórios.

Baixar ferramenta