
भेद्यता CVE-2018-19410 के लिए अवधारणा का प्रमाण
CVE-2018-19410 भेद्यता के लिए प्रमाण-अवधारणा
PRTG Network Monitor संस्करण: 18.2.39.1661 और इससे पहले
गंभीरता स्तर: उच्च प्रभाव: प्रमाणीकरण उपेक्षा, अनुचित प्राधिकरण, स्थानीय फ़ाइल समावेशन पहुंच वेक्टर: दूरस्थ
यह भेद्यता दूरस्थ और अप्रमाणित हमलावरों को प्रशासनिक पहुंच सहित पढ़ने-लिखने के विशेषाधिकारों वाले उपयोगकर्ताओं को उत्पन्न करने की अनुमति देती है। यह /public/login.htm फ़ाइल में पाए जाने वाले 'include' निर्देश के भीतर विशेषताओं में हेरफेर करके प्राप्त किया जाता है, जो "/api/addusers" फ़ाइल के समावेश और निष्पादन की अनुमति देता है।
python3 CVE-2018-19410-POC.py target_ip username
उदाहरण: CVE-2018-19410-POC.py 10.10.10.10 test_user