Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40845 — AlphaWeb XE, встроенный веб-сервер, работающий на AlphaCom XE, содержит уязвимость, которая позволяет загружать PHP-файлы, что приводит к RCE после успешной аутентификации - https://ricardojoserf.github.io/CVE-2021-40845/ | Kitploit
Инструменты/GitHubGitHub/ricardojoserf/cve-2021-40845
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubricardojoserf/cve-2021-40845

CVE-2021-40845

AlphaWeb XE, встроенный веб-сервер, работающий на AlphaCom XE, содержит уязвимость, которая позволяет загружать PHP-файлы, что приводит к RCE после успешной аутентификации - https://ricardojoserf.github.io/CVE-2021-40845/

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
214 лет назадЕщё не проверено

CVE-2021-40845

I. УЯЗВИМОСТЬ

AlphaWeb XE — небезопасная загрузка файлов с аутентификацией, приводящая к RCE

II. ССЫЛКА CVE

CVE-2021-40845

III. ПРОИЗВОДИТЕЛЬ

https://www.zenitel.com/

IV. ОПИСАНИЕ

Веб-часть Zenitel AlphaCom XE Audio Server до версии 11.2.3.10, называемая AlphaWeb XE, не ограничивает загрузку файлов в разделе Custom Scripts по адресу php/index.php. Ни содержимое, ни расширение загружаемых файлов не проверяется, что позволяет выполнять PHP-код в каталоге /cmd/.

V. ЭКСПЛОИТ

root@kitploit:~
python3 CVE-2021-40845.py -u $URL -c $COMMAND

poc

VI. ДЕТАЛИ УЯЗВИМОСТИ

Чтобы воспользоваться этой уязвимостью, необходимо аутентифицироваться на сервере и получить доступ к кнопке «Scripts» во вкладке «Custom scripts».

img1

Затем нажимается кнопка «Choose file», и файл загружается нажатием кнопки «Upload».

img3

Тестовый PHP-файл — это простая однострочная reverse shell:

img2

Новый файл с тем же именем, расширением и содержимым отображается на странице Scripts:

img4

Путь к этим файлам — /cmd/$FILE$. Зная путь и учитывая, что в функциональности загрузки файлов нет никаких ограничений, загрузка PHP reverse shell или cmdshell позволяет получить Remote Code Execution (RCE) на сервере:

img5

VII. ССЫЛКИ

https://wiki.zenitel.com/wiki/AlphaWeb

https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845

Скачать инструмент