Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE — 针对eLabFTW 1.8.5(CVE-2019-12185)的利用,通过EntityController实现任意文件上传和远程代码执行。在uploads目录生成PHP shell。 | Kitploit
工具/GitHubGitHub/fuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubfuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce

eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE

针对eLabFTW 1.8.5(CVE-2019-12185)的利用,通过EntityController实现任意文件上传和远程代码执行。在uploads目录生成PHP shell。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
72377年前尚未审核
  • Exploit Title : eLabFTW 1.8.5 'EntityController' 任意文件上传 / 远程代码执行

  • Date : 5/18/19

  • Exploit Author : liquidsky (Joseph McPeters)

  • Vulnerable Software : eLabFTW 1.8.5

  • Vendor Homepage : https://www.elabftw.net/

  • Version : 1.8.5

  • Software Link : https://doc.elabftw.net/

  • Tested On : Linux / PHP 版本 7.0.33 / 默认安装 (Softaculous)

  • Author Site : http://incidentsecurity.com | https://github.com/fuzzlove

  • CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185

  • Greetz : wetw0rk, offsec ^^

  • 描述: eLabFTW 1.8.5 存在任意文件上传漏洞,漏洞位于 /app/controllers/EntityController.php 组件中。该漏洞可能导致远程命令执行。攻击者可以使用一个用户账户,通过发送POST请求完全控制系统。这将允许PHP文件被写入Web根目录,并在远程服务器上执行代码。

  • 备注: 完成此操作后,PHP shell 将会出现在 https://[目标站点]/[elabftw目录]/uploads/[2位随机字母数字]/[长随机字母数字].php5?e=whoami 你需要访问站点的 uploads 目录来查看文件名。然而,不存在目录遍历防护。 因此,攻击者可以远程执行此操作。

下载工具