
un approccio RCE (esecuzione di comandi a distanza) di CVE-2018-7750
un approccio RCE (esecuzione remota di comandi) per CVE-2018-7750

Titolo Exploit: Paramiko < 2.4.1 - Esecuzione Remota di Codice
Data: 2018-11-06
Autore Exploit: jm33-ng
Homepage del Venditore: https://www.paramiko.org
Link Software: https://github.com/paramiko/paramiko/archive/2.4.0.tar.gz
Versione: < 1.17.6, 1.18.x < 1.18.5, 2.0.x < 2.0.8, 2.1.x < 2.1.5, 2.2.x < 2.2.3, 2.3.x < 2.3.2, e 2.4.x < 2.4.1
Testato su: Piattaforme multiple
CVE: CVE-2018-7750
Questo PoC fornisce un metodo per eseguire comandi arbitrari tramite il server SSH di paramiko, sfruttando CVE-2018-7750.
Dettagli su CVE-2018-7750: https://github.com/paramiko/paramiko/issues/1175
Il PoC originale, che utilizza SFTP, può essere trovato su https://www.exploit-db.com/exploits/45712