
AlphaWeb XE, встроенный веб-сервер, работающий на AlphaCom XE, содержит уязвимость, которая позволяет загружать PHP-файлы, что приводит к RCE после успешной аутентификации - https://ricardojoserf.github.io/CVE-2021-40845/
AlphaWeb XE — небезопасная загрузка файлов с аутентификацией, приводящая к RCE
CVE-2021-40845
Веб-часть Zenitel AlphaCom XE Audio Server до версии 11.2.3.10, называемая AlphaWeb XE, не ограничивает загрузку файлов в разделе Custom Scripts по адресу php/index.php. Ни содержимое, ни расширение загружаемых файлов не проверяется, что позволяет выполнять PHP-код в каталоге /cmd/.
python3 CVE-2021-40845.py -u $URL -c $COMMAND

Чтобы воспользоваться этой уязвимостью, необходимо аутентифицироваться на сервере и получить доступ к кнопке «Scripts» во вкладке «Custom scripts».

Затем нажимается кнопка «Choose file», и файл загружается нажатием кнопки «Upload».

Тестовый PHP-файл — это простая однострочная reverse shell:

Новый файл с тем же именем, расширением и содержимым отображается на странице Scripts:

Путь к этим файлам — /cmd/$FILE$. Зная путь и учитывая, что в функциональности загрузки файлов нет никаких ограничений, загрузка PHP reverse shell или cmdshell позволяет получить Remote Code Execution (RCE) на сервере:

https://wiki.zenitel.com/wiki/AlphaWeb
https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845