
Prueba de concepto de exploit para CVE-2018-20718, una vulnerabilidad de inyección de objetos PHP en Pydio anterior a 8.2.1 que permite la ejecución remota de código no autenticada mediante una cadena de gadgets.
Esta es una prueba de concepto (POC) para CVE-2018-20718. Es una vulnerabilidad de inyección de objetos PHP. La vulnerabilidad afecta a todas las versiones de Pydio anteriores a la 8.2.1 y conduce a la ejecución remota de código sin autenticación. Fue descubierta originalmente por RIPS.
Encontré un gadget en Pydio\Core\Controller\ShutdownScheduler que permite la ejecución remota de código si se combina con el ya conocido gadget GuzzleHttp\Psr7\FnStream.
Ejemplo de explotación

Detalles técnicos
https://blog.ripstech.com/2018/pydio-unauthenticated-remote-code-execution/