
CVE-2017-16921: In OTRS 6.0.x bis einschließlich 6.0.1, OTRS 5.0.x bis einschließlich 5.0.24 und OTRS 4.0.x bis einschließlich 4.0.26 kann ein Angreifer, der als Agent bei OTRS angemeldet ist, Formularparameter (im Zusammenhang mit PGP) manipulieren und beliebige Shell-Befehle mit den Berechtigungen des OTRS- oder Webserver-Benutzers ausführen.
Dieser Exploit wurde basierend auf https://www.exploit-db.com/exploits/43853 entwickelt. Er führt die Authentifizierung gegen das OTRS-Panel durch und stellt eine Reverse-Shell bereit.
Usage: python3 CVE-2017-16921.py
CVE-2017-16921: In OTRS 6.0.x bis einschließlich 6.0.1, OTRS 5.0.x bis einschließlich 5.0.24 und OTRS 4.0.x bis einschließlich 4.0.26 kann ein Angreifer, der als Agent in OTRS eingeloggt ist, Formularparameter (bezogen auf PGP) manipulieren und beliebige Shell-Befehle mit den Berechtigungen des OTRS- oder Webserver-Benutzers ausführen.
Dank an Hex_26 für die ChallengeToken-Abruf-Funktion und Bæln0rn für den ursprünglichen Exploit.