
Prueba de concepto para la vulnerabilidad CVE-2018-19410
Prueba de concepto para la vulnerabilidad CVE-2018-19410
PRTG Network Monitor Versión: 18.2.39.1661 y anteriores
Nivel de gravedad: Alto Impacto: Bypass de autenticación, Autorización inadecuada, Inclusión de archivos locales Vector de acceso: Remoto
La vulnerabilidad permite a atacantes remotos y no autenticados generar usuarios con privilegios de lectura y escritura, incluido el acceso administrativo. Esto se logra manipulando atributos dentro de la directiva 'include' que se encuentra en el archivo /public/login.htm, permitiendo la inclusión y ejecución del archivo '/api/addusers'.
python3 CVE-2018-19410-POC.py target_ip username
Ejemplo: CVE-2018-19410-POC.py 10.10.10.10 test_user