Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE — Эксплойт для eLabFTW 1.8.5 (CVE-2019-12185), позволяющий произвольную загрузку файлов и удаленное выполнение кода через EntityController. Генерирует PHP-оболочку в каталоге uploads. | Kitploit
Инструменты/GitHubGitHub/fuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubfuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce

eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE

Эксплойт для eLabFTW 1.8.5 (CVE-2019-12185), позволяющий произвольную загрузку файлов и удаленное выполнение кода через EntityController. Генерирует PHP-оболочку в каталоге uploads.

РепозиторийСайт
72377 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • Название эксплойта : eLabFTW 1.8.5 'EntityController' Arbitrary File Upload / RCE

  • Дата : 5/18/19

  • Автор эксплойта : liquidsky (Joseph McPeters)

  • Уязвимое ПО : eLabFTW 1.8.5

  • Сайт разработчика : https://www.elabftw.net/

  • Версия : 1.8.5

  • Ссылка на ПО : https://doc.elabftw.net/

  • Протестировано на : Linux / PHP Version 7.0.33 / Default installation (Softaculous)

  • Сайт автора : http://incidentsecurity.com | https://github.com/fuzzlove

  • CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185

  • Приветы: wetw0rk, offsec ^^

  • Описание: eLabFTW 1.8.5 уязвим к произвольной загрузке файлов через компонент /app/controllers/EntityController.php. Это может привести к удаленному выполнению команд. Злоумышленник может использовать учетную запись пользователя для полной компрометации системы с помощью POST-запроса. Это позволит записать PHP-файлы в корень веб-сервера и выполнить код на удаленном сервере.

  • Примечания: После выполнения этой процедуры PHP-шелл будет размещен по адресу https://[целевой сайт]/[каталог elabftw]/uploads/[2 случайных символа]/[длинная случайная строка].php5?e=whoami Вам придется зайти в каталог uploads на сайте, чтобы узнать имя файла. Однако защиты от просмотра списка каталогов нет. Это позволяет злоумышленнику сделать это удаленно.

Скачать инструмент