Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-40845 — AlphaWeb XE 是 AlphaCom XE 上运行的嵌入式 Web 服务器,存在一个漏洞,允许上传 PHP 文件,一旦认证成功即可导致 RCE - https://ricardojoserf.github.io/CVE-2021-40845/ | Kitploit
工具/GitHubGitHub/ricardojoserf/cve-2021-40845
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubricardojoserf/cve-2021-40845

CVE-2021-40845

AlphaWeb XE 是 AlphaCom XE 上运行的嵌入式 Web 服务器,存在一个漏洞,允许上传 PHP 文件,一旦认证成功即可导致 RCE - https://ricardojoserf.github.io/CVE-2021-40845/

查看仓库
214年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2021-40845

I. 漏洞描述

AlphaWeb XE - 认证后的不安全文件上传导致远程代码执行(RCE)

II. CVE 参考

CVE-2021-40845

III. 供应商

https://www.zenitel.com/

IV. 描述

Zenitel AlphaCom XE Audio Server(版本 11.2.3.10 及之前)的 Web 部分 AlphaWeb XE,在 php/index.php 的 Custom Scripts 部分未限制文件上传。上传文件的内容和扩展名均未经检查,允许在 /cmd/ 目录下执行 PHP 代码。

V. 漏洞利用

root@kitploit:~
python3 CVE-2021-40845.py -u $URL -c $COMMAND

poc

VI. 漏洞详情

要利用此漏洞,需在服务器上通过身份验证,并访问 "Custom scripts" 选项卡中的 "Scripts" 按钮。

img1

然后,点击 "Choose file" 按钮,再点击 "Upload" 上传文件。

img3

PHP 测试文件是一个简单的单行反弹 Shell:

img2

新文件(相同名称、扩展名和内容)会列在 Scripts 页面中:

img4

这些文件的路径为 /cmd/$FILE$。由于文件上传功能没有任何限制,在已知路径后,上传 PHP 反弹 Shell 或命令 Shell 即可在服务器上实现远程代码执行:

img5

VII. 参考

https://wiki.zenitel.com/wiki/AlphaWeb

https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845

下载工具