
Prueba de concepto en Python para ejecución remota de código autenticada en PandoraFMS 7.0-NG 742, que permite a usuarios administradores subir PHP malicioso y obtener una shell inversa.
Atacantes con privilegios de administrador pueden subir documentos PHP maliciosos. Decodificando la ubicación del archivo en base64 los usuarios pueden obtener una shell como usuario apache.
Descubierto por TheCyberGeek
Usage: python3 CVE-2020-5844.py URL USER PASS PHP_REVERSE_SHELL
Ex: python3 CVE-2020-5844.py http://10.0.0.2/pandora_console admin pandora reverse.php