CVE-2018-19422-SubrionCMS-RCE
SubrionCMS 4.2.1 Esecuzione Remota di Codice Autenticata
- /panel/uploads in Subrion CMS 4.2.1 consente a un attaccante remoto di eseguire codice PHP arbitrario tramite un file .pht o .phar, poiché il file .htaccess omette queste estensioni.
Uso dell'Exploit
Comandi:
- Windows/Linux:
$ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>
