
إثبات المفهوم للثغرة الأمنية CVE-2018-19410
إثبات المفهوم للثغرة CVE-2018-19410
PRTG Network Monitor الإصدار: 18.2.39.1661 والإصدارات الأقدم
مستوى الخطورة: عالي التأثير: تجاوز المصادقة، تفويض غير صحيح، تضمين ملف محلي ناقل الوصول: عن بُعد
تسمح الثغرة للمهاجمين عن بُعد وغير المصادق عليهم بإنشاء مستخدمين بصلاحيات قراءة وكتابة، بما في ذلك صلاحيات إدارية. يتم تحقيق ذلك من خلال التلاعب بالسمات داخل التوجيه 'include' الموجود في الملف /public/login.htm، مما يسمح بتضمين وتنفيذ ملف "/api/addusers".
python3 CVE-2018-19410-POC.py target_ip username
مثال: CVE-2018-19410-POC.py 10.10.10.10 test_user