
an RCE (remote command execution) approach of CVE-2018-7750
une approche RCE (exécution de commandes à distance) de CVE-2018-7750

Exploit Title: Paramiko < 2.4.1 - Exécution de code à distance
Date: 2018-11-06
Exploit Author: jm33-ng
Vendor Homepage: https://www.paramiko.org
Software Link: https://github.com/paramiko/paramiko/archive/2.4.0.tar.gz
Version: < 1.17.6, 1.18.x < 1.18.5, 2.0.x < 2.0.8, 2.1.x < 2.1.5, 2.2.x < 2.2.3, 2.3.x < 2.3.2, et 2.4.x < 2.4.1
Testé sur : Plusieurs plateformes
CVE: CVE-2018-7750
Ce PoC fournit un moyen d'exécuter des commandes arbitraires via le serveur SSH paramiko, en utilisant CVE-2018-7750.
Détails sur CVE-2018-7750 : https://github.com/paramiko/paramiko/issues/1175
Le PoC original, qui utilise SFTP, se trouve sur https://www.exploit-db.com/exploits/45712