Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-CVE-2020-5844 — Exploit für CVE-2020-5844 (Pandora FMS v7.0NG.742) - Remotecodeausführung | Kitploit
Tools/GitHubGitHub/unicordev/exploit-cve-2020-5844
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubunicordev/exploit-cve-2020-5844

exploit-CVE-2020-5844

Exploit für CVE-2020-5844 (Pandora FMS v7.0NG.742) - Remotecodeausführung

Repository anzeigen
71vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Exploit für CVE-2020-5844 (Pandora FMS v7.0NG.742) - Remote Code Execution

GitHub CVE Cover

Gefällt dir dieses Repository? Gib uns einen ⭐!

Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke.

Exploit-Autor

@UNICORDev von (@NicPWNs und @Dev-Yeoj)

Schwachstellenbeschreibung

index.php?sec=godmode/extensions&sec2=extensions/files_repo in Pandora FMS v7.0 NG ermöglicht authentifizierten Administratoren das Hochladen bösartiger PHP-Skripte und deren Ausführung durch Base64-Dekodierung des Dateispeicherorts. Dies betrifft v7.0NG.742_FIX_PERL2020.

Exploit-Beschreibung

Verwenden Sie diesen Exploit für Remote-Code-Ausführung auf verwundbaren Versionen von Pandora FMS. Erfordert eine Ziel-IP-Adresse und einen Ziel-Port. Erfordert gültige Benutzername/Passwort oder gültige PHPSESSID-Cookie-Authentifizierung. Führen Sie im Standardmodus aus, um eine grundlegende PHP-Web-Shell hochzuladen. Führen Sie im benutzerdefinierten Befehlsmodus aus, um einen benutzerdefinierten Befehl auf dem Ziel auszuführen. Führen Sie im Reverse-Shell-Modus aus, um eine Reverse-Shell vom Ziel auf einem von Ihnen eingerichteten Listener zu empfangen. Führen Sie im Web-Shell-Benutzermodus aus, um den Namen der PHP-Web-Shell-Datei zu ändern.

Usage

root@kitploit:~
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
  python3 exploit-CVE-2020-5844.py -h

Options

root@kitploit:~
  -t    Ziel-Host und Port. Geben Sie die Ziel-IP-Adresse und den Port an.
  -u    Ziel-Benutzername und Passwort. Geben Sie Benutzername und Passwort an, um sich bei Pandora FMS anzumelden.
  -p    Gültige PHP-Sitzungs-ID des Ziels. Kein Benutzername oder Passwort erforderlich. (Optional)
  -s    Reverse-Shell-Modus. Geben Sie die lokale IP-Adresse und den lokalen Port an. (Optional)
  -c    Benutzerdefinierter Befehlsmodus. Geben Sie den auszuführenden Befehl an. (Optional)
  -w    Web-Shell-Benutzermodus. Geben Sie einen benutzerdefinierten PHP-Dateinamen an. (Optional)
  -h    Zeigt dieses Hilfemenü an.

Download

Laden Sie exploit-CVE-2020-5844.py von GitHub herunter

Laden Sie exploit-CVE-2020-5844.py von ExploitDB herunter

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50961

Gilt für

Pandora FMS v7.0NG.742

Exploit-Voraussetzungen

  • python3
  • python3:requests

Demos

Standard-Modus mit Benutzername und Passwort

Standard

Standard-Modus mit PHPSESSID

Standard_Sitzung

Benutzerdefinierter Befehlsmodus

Befehl

Reverse-Shell-Modus

Shell

Benutzerdefinierter Web-Shell-Name-Modus

Web

Danksagungen

  • https://nvd.nist.gov/vuln/detail/CVE-2020-5844
  • https://sourceforge.net/projects/pandora/files/Pandora%20FMS%207.0NG/742_FIX_PERL2020/Tarball/pandorafms_server-7.0NG.742_FIX_PERL2020.tar.gz
  • https://app.hackthebox.com/machines/Pandora
  • https://github.com/TheCyberGeek/CVE-2020-5844
  • https://github.com/shyam0904a/Pandora_v7.0NG.742_exploit_unauthenticated
  • https://www.exploit-db.com/exploits/50961
Tool herunterladen