
CVE-2017-16921: En OTRS 6.0.x hasta 6.0.1 inclusive, OTRS 5.0.x hasta 5.0.24 inclusive y OTRS 4.0.x hasta 4.0.26 inclusive, un atacante que haya iniciado sesión en OTRS como agente puede manipular parámetros de formulario (relacionados con PGP) y ejecutar comandos arbitrarios de shell con los permisos del usuario de OTRS o del servidor web.
Este exploit se desarrolla basado en https://www.exploit-db.com/exploits/43853 Realizará la autenticación contra el panel de OTRS y proporcionará una reverse shell.
Uso: python3 CVE-2017-16921.py
CVE-2017-16921: En OTRS 6.0.x hasta 6.0.1 inclusive, OTRS 5.0.x hasta 5.0.24 inclusive, y OTRS 4.0.x hasta 4.0.26 inclusive, un atacante que haya iniciado sesión en OTRS como agente puede manipular parámetros de formulario (relacionados con PGP) y ejecutar comandos arbitrarios de shell con los permisos del usuario de OTRS o del servidor web.
Créditos a Hex_26 por la función de recuperación de ChallengeToken y a Bæln0rn por el exploit inicial.