
CVE-2018-19859 — концепт-демонстрация удалённого выполнения кода
Этот репозиторий содержит доказательство концепции для удаленного выполнения кода (RCE) против OpenRefine < 3.1-beta. Используя уязвимость обхода каталогов внутри функциональности Create Project, CVE-2018-19859, злоумышленник может загрузить пользовательское Java-расширение для получения выполнения кода.
Это доказательство концепции содержит простую Java Reverse Shell, которая активируется при переходе пользователя на {webroot}/extension/whiteoak/.
openrefine/extensions/.build.xml в каталоге расширений, чтобы добавить ссылку на новое расширение../refine clean && ./refine buildevilarc_whiteoak.py для создания zip slip архива целого каталога. Убедитесь, что указан путь к корневому каталогу веб-сервера:python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
{webroot}/extension/whiteoak/ и получите новую оболочку.@itsacoderepo за детали CVE на GitHub.
@ptoomy3 за оригинальный инструмент генерации Zip Slip архивов, который White Oak Security обновила до python3 и добавила поддержку архивирования каталогов.