
Proof of Concept für die Schwachstelle CVE-2018-19410
Proof of concept für die Schwachstelle CVE-2018-19410
PRTG Network Monitor Version: 18.2.39.1661 und früher
Schweregrad: Hoch Auswirkung: Umgehung der Authentifizierung, Unzureichende Autorisierung, Lokaler Dateieinschluss Angriffsvektor: Remote
Die Schwachstelle ermöglicht entfernten und nicht authentifizierten Angreifern, Benutzer mit Lese- und Schreibrechten zu erstellen, einschließlich administrativem Zugriff. Dies wird erreicht, indem Attribute innerhalb der 'include'-Direktive in der Datei /public/login.htm manipuliert werden, wodurch das Einbinden und Ausführen einer "/api/addusers"-Datei ermöglicht wird.
python3 CVE-2018-19410-POC.py target_ip username
Beispiel: CVE-2018-19410-POC.py 10.10.10.10 test_user