
CVE-2017-16921: In OTRS 6.0.x fino alla 6.0.1 inclusa, OTRS 5.0.x fino alla 5.0.24 inclusa, e OTRS 4.0.x fino alla 4.0.26 inclusa, un attaccante che ha effettuato l'accesso a OTRS come agente può manipolare i parametri del modulo (relativi a PGP) ed eseguire comandi shell arbitrari con i permessi dell'utente OTRS o del server web.
Questo exploit è sviluppato basandosi su https://www.exploit-db.com/exploits/43853 Eseguirà l'autenticazione sul pannello OTRS e fornirà una reverse shell.
Utilizzo: python3 CVE-2017-16921.py
CVE-2017-16921: In OTRS 6.0.x fino alla 6.0.1 inclusa, OTRS 5.0.x fino alla 5.0.24 inclusa e OTRS 4.0.x fino alla 4.0.26 inclusa, un attaccante che ha effettuato l'accesso a OTRS come agente può manipolare i parametri del modulo (relativi a PGP) ed eseguire comandi shell arbitrari con i permessi dell'utente OTRS o del server web.
Ringraziamenti a Hex_26 per la funzione di recupero del ChallengeToken e a Bæln0rn per l'exploit iniziale.