
CVE-2017-16921 : Dans OTRS 6.0.x jusqu'à la version 6.0.1 incluse, OTRS 5.0.x jusqu'à la version 5.0.24 incluse et OTRS 4.0.x jusqu'à la version 4.0.26 incluse, un attaquant connecté à OTRS en tant qu'agent peut manipuler les paramètres de formulaire (liés à PGP) et exécuter des commandes shell arbitraires avec les permissions de l'utilisateur OTRS ou de l'utilisateur du serveur web.
Cet exploit est développé sur la base de https://www.exploit-db.com/exploits/43853 Il effectuera l'authentification auprès du panneau OTRS et fournira un reverse shell.
Utilisation : python3 CVE-2017-16921.py
CVE-2017-16921: Dans OTRS 6.0.x jusqu'à et y compris 6.0.1, OTRS 5.0.x jusqu'à et y compris 5.0.24, et OTRS 4.0.x jusqu'à et y compris 4.0.26, un attaquant connecté à OTRS en tant qu'agent peut manipuler les paramètres du formulaire (liés à PGP) et exécuter des commandes shell arbitraires avec les permissions de l'utilisateur OTRS ou du serveur web.
Remerciements à Hex_26 pour la fonction de récupération du ChallengeToken et à Bæln0rn pour l'exploit initial.