
Preuve de concept pour la vulnérabilité CVE-2018-19410
Preuve de concept pour la vulnérabilité CVE-2018-19410
PRTG Network Monitor Version : 18.2.39.1661 et antérieures
Niveau de gravité : Élevé Impact : Contournement d'authentification, Autorisation inappropriée, Inclusion de fichier local Vecteur d'accès : À distance
La vulnérabilité permet à des attaquants à distance et non authentifiés de créer des utilisateurs avec des privilèges de lecture-écriture, y compris un accès administrateur. Ceci est réalisé en manipulant des attributs dans la directive 'include' présente dans le fichier /public/login.htm, permettant l'inclusion et l'exécution d'un fichier "/api/addusers".
python3 CVE-2018-19410-POC.py target_ip username
Exemple : CVE-2018-19410-POC.py 10.10.10.10 test_user