
Prova di concetto per la vulnerabilità CVE-2018-19410
Proof of concept per la vulnerabilità CVE-2018-19410
PRTG Network Monitor Versione: 18.2.39.1661 e precedenti
Livello di gravità: Alto Impatto: Bypass dell'autenticazione, Autorizzazione impropria, Inclusion di file locale Vettore di accesso: Remoto
La vulnerabilità consente ad attaccanti remoti non autenticati di generare utenti con privilegi di lettura e scrittura, incluso l'accesso amministrativo. Ciò viene ottenuto manipolando gli attributi all'interno della direttiva 'include' presente nel file /public/login.htm, permettendo l'inclusione e l'esecuzione del file '/api/addusers'.
python3 CVE-2018-19410-POC.py target_ip username
Esempio: CVE-2018-19410-POC.py 10.10.10.10 test_user