
ein RCE-Ansatz (Remote-Befehlsausführung) für CVE-2018-7750
ein RCE-Ansatz (Remote Command Execution) für CVE-2018-7750

Exploit-Titel: Paramiko < 2.4.1 - Remote Code Execution
Datum: 2018-11-06
Exploit-Autor: jm33-ng
Hersteller-Website: https://www.paramiko.org
Software-Link: https://github.com/paramiko/paramiko/archive/2.4.0.tar.gz
Version: < 1.17.6, 1.18.x < 1.18.5, 2.0.x < 2.0.8, 2.1.x < 2.1.5, 2.2.x < 2.2.3, 2.3.x < 2.3.2, and 2.4.x < 2.4.1
Getestet auf: Mehrere Plattformen
CVE: CVE-2018-7750
Dieser PoC bietet eine Möglichkeit, beliebige Befehle über einen paramiko SSH-Server auszuführen, unter Verwendung von CVE-2018-7750.
Details zu CVE-2018-7750: https://github.com/paramiko/paramiko/issues/1175
Der ursprüngliche PoC, der SFTP nutzt, ist zu finden unter https://www.exploit-db.com/exploits/45712