Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2020-5844 — Exploit para CVE-2020-5844 (Pandora FMS v7.0NG.742) - Ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/unicordev/exploit-cve-2020-5844
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubunicordev/exploit-cve-2020-5844

exploit-CVE-2020-5844

Exploit para CVE-2020-5844 (Pandora FMS v7.0NG.742) - Ejecución remota de código

Ver Repositorio
71hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Exploit para CVE-2020-5844 (Pandora FMS v7.0NG.742) - Ejecución remota de código

GitHub CVE Cover

¿Te gusta este repo? ¡Danos una ⭐!

Solo para fines educativos y de investigación de seguridad autorizada.

Autor del exploit

@UNICORDev por (@NicPWNs y @Dev-Yeoj)

Descripción de la vulnerabilidad

index.php?sec=godmode/extensions&sec2=extensions/files_repo en Pandora FMS v7.0 NG permite a administradores autenticados subir scripts PHP maliciosos y ejecutarlos mediante la decodificación base64 de la ubicación del archivo. Esto afecta a v7.0NG.742_FIX_PERL2020.

Descripción del exploit

Utilice este exploit para ejecución remota de código en versiones vulnerables de Pandora FMS. Requiere una dirección IP y un puerto de destino. Requiere un nombre de usuario/contraseña válidos o una autenticación válida de cookie PHPSESSID. Ejecútelo en modo predeterminado para subir un web shell PHP básico. Ejecútelo en modo de comando personalizado para ejecutar un comando personalizado en el destino. Ejecútelo en modo reverse shell para recibir una reverse shell del destino en un listener que usted configure. Ejecútelo en modo de web shell personalizado para cambiar el nombre del archivo del web shell PHP.

Uso

root@kitploit:~
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
  python3 exploit-CVE-2020-5844.py -h

Opciones

root@kitploit:~
  -t    Target host and port. Provide target IP address and port.
  -u    Target username and password. Provide username and password to log in to Pandora FMS.
  -p    Target valid PHP session ID. No username or password needed. (Optional)
  -s    Reverse shell mode. Provide local IP address and port. (Optional)
  -c    Custom command mode. Provide command to execute. (Optional)
  -w    Web shell custom mode. Provide custom PHP file name. (Optional)
  -h    Show this help menu.

Descarga

Descargar exploit-CVE-2020-5844.py desde GitHub

Descargar exploit-CVE-2020-5844.py desde ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50961

Aplica a

Pandora FMS v7.0NG.742

Requisitos del exploit

  • python3
  • python3:requests

Demostraciones

Modo predeterminado con nombre de usuario y contraseña

default

Modo predeterminado con PHPSESSID

default_sess

Modo de comando personalizado

command

Modo reverse shell

shell

Modo de nombre de web shell personalizado

web

Créditos

  • https://nvd.nist.gov/vuln/detail/CVE-2020-5844
  • https://sourceforge.net/projects/pandora/files/Pandora%20FMS%207.0NG/742_FIX_PERL2020/Tarball/pandorafms_server-7.0NG.742_FIX_PERL2020.tar.gz
  • https://app.hackthebox.com/machines/Pandora
  • https://github.com/TheCyberGeek/CVE-2020-5844
  • https://github.com/shyam0904a/Pandora_v7.0NG.742_exploit_unauthenticated
  • https://www.exploit-db.com/exploits/50961
Descargar herramienta