
un enfoque de RCE (ejecución remota de comandos) de CVE-2018-7750
un enfoque de RCE (ejecución remota de comandos) de CVE-2018-7750

Título del Exploit: Paramiko < 2.4.1 - Ejecución Remota de Código
Fecha: 2018-11-06
Autor del Exploit: jm33-ng
Página del proveedor: https://www.paramiko.org
Enlace del software: https://github.com/paramiko/paramiko/archive/2.4.0.tar.gz
Versión: < 1.17.6, 1.18.x < 1.18.5, 2.0.x < 2.0.8, 2.1.x < 2.1.5, 2.2.x < 2.2.3, 2.3.x < 2.3.2, y 2.4.x < 2.4.1
Probado en: Múltiples plataformas
CVE: CVE-2018-7750
Este PoC proporciona una forma de ejecutar comandos arbitrarios a través del servidor SSH de paramiko, utilizando CVE-2018-7750.
Detalles sobre CVE-2018-7750: https://github.com/paramiko/paramiko/issues/1175
El PoC original, que hace uso de SFTP, se puede encontrar en https://www.exploit-db.com/exploits/45712