
Python-Proof-of-Concept für authentifizierte Remote-Code-Ausführung in PandoraFMS 7.0-NG 742, das Admin-Benutzern ermöglicht, bösartiges PHP hochzuladen und eine Reverse-Shell zu erhalten.
Angreifer mit Administratorrechten können bösartige PHP-Dokumente hochladen. Durch Dekodieren des base64-Dateipfads können Benutzer eine Shell als Apache-Benutzer erhalten.
Entdeckt von TheCyberGeek
Usage: python3 CVE-2020-5844.py URL USER PASS PHP_REVERSE_SHELL
Ex: python3 CVE-2020-5844.py http://10.0.0.2/pandora_console admin pandora reverse.php