Exploit Title : eLabFTW 1.8.5 'EntityController' 任意文件上传 / 远程代码执行
Date : 5/18/19
Exploit Author : liquidsky (Joseph McPeters)
Vulnerable Software : eLabFTW 1.8.5
Vendor Homepage : https://www.elabftw.net/
Version : 1.8.5
Software Link : https://doc.elabftw.net/
Tested On : Linux / PHP 版本 7.0.33 / 默认安装 (Softaculous)
Author Site : http://incidentsecurity.com | https://github.com/fuzzlove
CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185
Greetz : wetw0rk, offsec ^^
描述: eLabFTW 1.8.5 存在任意文件上传漏洞,漏洞位于 /app/controllers/EntityController.php 组件中。该漏洞可能导致远程命令执行。攻击者可以使用一个用户账户,通过发送POST请求完全控制系统。这将允许PHP文件被写入Web根目录,并在远程服务器上执行代码。
备注: 完成此操作后,PHP shell 将会出现在 https://[目标站点]/[elabftw目录]/uploads/[2位随机字母数字]/[长随机字母数字].php5?e=whoami 你需要访问站点的 uploads 目录来查看文件名。然而,不存在目录遍历防护。 因此,攻击者可以远程执行此操作。