CVE-2018-19422-SubrionCMS-RCE
SubrionCMS 4.2.1 Exécution de code à distance authentifiée
- /panel/uploads dans Subrion CMS 4.2.1 permet à des attaquants distants d'exécuter du code PHP arbitraire via un fichier .pht ou .phar, car le fichier .htaccess omet ceux-ci.
Utilisation de l'exploit
Commandes :
- Windows/Linux :
$ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>
