
Эксплойт для eLabFTW 1.8.5 (CVE-2019-12185), позволяющий произвольную загрузку файлов и удаленное выполнение кода через EntityController. Генерирует PHP-оболочку в каталоге uploads.
Название эксплойта : eLabFTW 1.8.5 'EntityController' Arbitrary File Upload / RCE
Дата : 5/18/19
Автор эксплойта : liquidsky (Joseph McPeters)
Уязвимое ПО : eLabFTW 1.8.5
Сайт разработчика : https://www.elabftw.net/
Версия : 1.8.5
Ссылка на ПО : https://doc.elabftw.net/
Протестировано на : Linux / PHP Version 7.0.33 / Default installation (Softaculous)
Сайт автора : http://incidentsecurity.com | https://github.com/fuzzlove
CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185
Приветы: wetw0rk, offsec ^^
Описание: eLabFTW 1.8.5 уязвим к произвольной загрузке файлов через компонент /app/controllers/EntityController.php. Это может привести к удаленному выполнению команд. Злоумышленник может использовать учетную запись пользователя для полной компрометации системы с помощью POST-запроса. Это позволит записать PHP-файлы в корень веб-сервера и выполнить код на удаленном сервере.
Примечания: После выполнения этой процедуры PHP-шелл будет размещен по адресу https://[целевой сайт]/[каталог elabftw]/uploads/[2 случайных символа]/[длинная случайная строка].php5?e=whoami Вам придется зайти в каталог uploads на сайте, чтобы узнать имя файла. Однако защиты от просмотра списка каталогов нет. Это позволяет злоумышленнику сделать это удаленно.