CVE-2018-19422-SubrionCMS-RCE
SubrionCMS 4.2.1 Authentifizierte Remote-Code-Ausführung
- /panel/uploads in Subrion CMS 4.2.1 erlaubt es entfernten Angreifern, beliebigen PHP-Code über eine .pht- oder .phar-Datei auszuführen, da die .htaccess-Datei diese auslässt.
Nutzung des Exploits
Befehle:
- Windows/Linux:
$ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>
