CVE-2018-19422-SubrionCMS-RCE
SubrionCMS 4.2.1 में प्रमाणित दूरस्थ कोड निष्पादन
- Subrion CMS 4.2.1 में /panel/uploads रिमोट हमलावरों को .pht या .phar फ़ाइल के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है, क्योंकि .htaccess फ़ाइल इन्हें शामिल नहीं करती।
एक्सप्लॉइट उपयोग
कमांड:
- विंडोज़/लिनक्स:
$ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>
