
CVE-2017-16921: OTRS 6.0.x (6.0.1 तक), OTRS 5.0.x (5.0.24 तक), और OTRS 4.0.x (4.0.26 तक) में, एक हमलावर जो OTRS में एक एजेंट के रूप में लॉग इन है, फ़ॉर्म पैरामीटर (PGP से संबंधित) में हेरफेर कर सकता है और OTRS या वेब सर्वर उपयोगकर्ता की अनुमतियों के साथ मनमाना शेल कमांड निष्पादित कर सकता है।
यह एक्सप्लॉइट https://www.exploit-db.com/exploits/43853 के आधार पर विकसित किया गया है। यह OTRS पैनल के विरुद्ध प्रमाणीकरण करेगा और एक रिवर्स शेल प्रदान करेगा।
Usage: python3 CVE-2017-16921.py
CVE-2017-16921: OTRS 6.0.x (6.0.1 तक), OTRS 5.0.x (5.0.24 तक), और OTRS 4.0.x (4.0.26 तक) में, OTRS में एक एजेंट के रूप में लॉग इन एक हमलावर फॉर्म पैरामीटर (PGP से संबंधित) में हेरफेर कर सकता है और OTRS या वेब सर्वर उपयोगकर्ता की अनुमतियों के साथ मनमाना शेल कमांड निष्पादित कर सकता है।
Hex_26 को ChallengeToken पुनर्प्राप्ति फ़ंक्शन के लिए और Bæln0rn को प्रारंभिक एक्सप्लॉइट के लिए श्रेय जाता है।