Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-19859 — CVE-2018-19859 远程代码执行概念验证 | Kitploit
工具/GitHubGitHub/whiteoaksecurity/cve-2018-19859
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubwhiteoaksecurity/cve-2018-19859

CVE-2018-19859

CVE-2018-19859 远程代码执行概念验证

查看仓库
15年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-19859 - RCE 概念验证

本仓库包含针对 OpenRefine < 3.1-beta 的远程代码执行(RCE)概念验证。通过利用『创建项目』(Create Project)功能中的目录遍历漏洞 CVE-2018-19859,恶意用户可以上传自定义 Java 扩展以获取代码执行权限。

此概念验证包含一个简单的 Java 反弹 Shell,当用户访问 {webroot}/extension/whiteoak/ 时即会被激活。

安装

  1. 获取一个本地存在漏洞的 OpenRefine 版本,例如 2.8 版本。
  2. 将此扩展仓库克隆到 openrefine/extensions/ 目录中。
  3. 修改 extensions 目录中的 build.xml 文件,以添加对新扩展的引用。
  4. 使用 ./refine clean && ./refine build 编译该扩展。
  5. 使用 evilarc_whiteoak.py 生成恶意 zip 归档,以创建包含整个目录的 Zip Slip 归档。请确保已提供 webroot 路径:
root@kitploit:~
python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
  1. 通过创建项目(Create Project)功能,利用 CVE-2018-19859 中描述的漏洞上传该扩展,然后重启 OpenRefine Web 服务器。
  2. 访问 {webroot}/extension/whiteoak/,捕获你的新 shell。

致谢

感谢 @itsacoderepo 在 GitHub 上提供的 CVE 详情。

感谢 @ptoomy3 提供的原始 Zip Slip 归档生成工具,White Oak Security 已将其更新至 python3,并增加了对目录归档的支持。

下载工具