
AlphaWeb XE 是 AlphaCom XE 上运行的嵌入式 Web 服务器,存在一个漏洞,允许上传 PHP 文件,一旦认证成功即可导致 RCE - https://ricardojoserf.github.io/CVE-2021-40845/
AlphaWeb XE - 认证后的不安全文件上传导致远程代码执行(RCE)
CVE-2021-40845
Zenitel AlphaCom XE Audio Server(版本 11.2.3.10 及之前)的 Web 部分 AlphaWeb XE,在 php/index.php 的 Custom Scripts 部分未限制文件上传。上传文件的内容和扩展名均未经检查,允许在 /cmd/ 目录下执行 PHP 代码。
python3 CVE-2021-40845.py -u $URL -c $COMMAND

要利用此漏洞,需在服务器上通过身份验证,并访问 "Custom scripts" 选项卡中的 "Scripts" 按钮。

然后,点击 "Choose file" 按钮,再点击 "Upload" 上传文件。

PHP 测试文件是一个简单的单行反弹 Shell:

新文件(相同名称、扩展名和内容)会列在 Scripts 页面中:

这些文件的路径为 /cmd/$FILE$。由于文件上传功能没有任何限制,在已知路径后,上传 PHP 反弹 Shell 或命令 Shell 即可在服务器上实现远程代码执行:

https://wiki.zenitel.com/wiki/AlphaWeb
https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845