
CVE-2018-19859 远程代码执行概念验证
本仓库包含针对 OpenRefine < 3.1-beta 的远程代码执行(RCE)概念验证。通过利用『创建项目』(Create Project)功能中的目录遍历漏洞 CVE-2018-19859,恶意用户可以上传自定义 Java 扩展以获取代码执行权限。
此概念验证包含一个简单的 Java 反弹 Shell,当用户访问 {webroot}/extension/whiteoak/ 时即会被激活。
openrefine/extensions/ 目录中。build.xml 文件,以添加对新扩展的引用。./refine clean && ./refine build 编译该扩展。evilarc_whiteoak.py 生成恶意 zip 归档,以创建包含整个目录的 Zip Slip 归档。请确保已提供 webroot 路径:python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
{webroot}/extension/whiteoak/,捕获你的新 shell。感谢 @itsacoderepo 在 GitHub 上提供的 CVE 详情。
感谢 @ptoomy3 提供的原始 Zip Slip 归档生成工具,White Oak Security 已将其更新至 python3,并增加了对目录归档的支持。