Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-19859 — CVE-2018-19859 — концепт-демонстрация удалённого выполнения кода | Kitploit
Инструменты/GitHubGitHub/whiteoaksecurity/cve-2018-19859
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubwhiteoaksecurity/cve-2018-19859

CVE-2018-19859

CVE-2018-19859 — концепт-демонстрация удалённого выполнения кода

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-19859 - Доказательство концепции RCE

Этот репозиторий содержит доказательство концепции для удаленного выполнения кода (RCE) против OpenRefine < 3.1-beta. Используя уязвимость обхода каталогов внутри функциональности Create Project, CVE-2018-19859, злоумышленник может загрузить пользовательское Java-расширение для получения выполнения кода.

Это доказательство концепции содержит простую Java Reverse Shell, которая активируется при переходе пользователя на {webroot}/extension/whiteoak/.

Установка

  1. Возьмите локальную уязвимую версию OpenRefine, например версию 2.8.
  2. Клонируйте этот репозиторий расширения в каталог openrefine/extensions/.
  3. Измените файл build.xml в каталоге расширений, чтобы добавить ссылку на новое расширение.
  4. Скомпилируйте расширение с помощью ./refine clean && ./refine build
  5. Сгенерируйте вредоносный zip-архив с помощью evilarc_whiteoak.py для создания zip slip архива целого каталога. Убедитесь, что указан путь к корневому каталогу веб-сервера:
root@kitploit:~
python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
  1. Загрузите расширение, используя уязвимость, описанную в CVE-2018-19859, через функциональность Create Project и перезапустите веб-сервер OpenRefine.
  2. Перейдите на {webroot}/extension/whiteoak/ и получите новую оболочку.

Благодарности

@itsacoderepo за детали CVE на GitHub.

@ptoomy3 за оригинальный инструмент генерации Zip Slip архивов, который White Oak Security обновила до python3 и добавила поддержку архивирования каталогов.

Скачать инструмент