
CVE-2018-7750 का RCE (रिमोट कमांड निष्पादन) दृष्टिकोण
CVE-2018-7750 का एक RCE (रिमोट कमांड निष्पादन) दृष्टिकोण

शोषण शीर्षक: Paramiko < 2.4.1 - रिमोट कोड निष्पादन
दिनांक: 2018-11-06
शोषण लेखक: jm33-ng
विक्रेता होमपेज: https://www.paramiko.org
सॉफ्टवेयर लिंक: https://github.com/paramiko/paramiko/archive/2.4.0.tar.gz
संस्करण: < 1.17.6, 1.18.x < 1.18.5, 2.0.x < 2.0.8, 2.1.x < 2.1.5, 2.2.x < 2.2.3, 2.3.x < 2.3.2, और 2.4.x < 2.4.1
परीक्षण किया गया: एकाधिक प्लेटफॉर्म
CVE: CVE-2018-7750
यह PoC CVE-2018-7750 का उपयोग करके paramiko SSH सर्वर के माध्यम से मनमानी कमांड निष्पादित करने का एक तरीका प्रदान करता है।
CVE-2018-7750 के बारे में विवरण: https://github.com/paramiko/paramiko/issues/1175
मूल PoC, जो SFTP का उपयोग करता है, यहाँ पाया जा सकता है: https://www.exploit-db.com/exploits/45712