
Proof-of-concept Python per l'esecuzione remota di codice autenticata in PandoraFMS 7.0-NG 742, che consente agli utenti admin di caricare PHP dannoso e ottenere una reverse shell.
Attaccanti con privilegi di amministratore possono caricare documenti PHP malevoli. Decodificando la posizione del file in base64, gli utenti possono ottenere una shell come utente apache.
Scoperto da TheCyberGeek
Usage: python3 CVE-2020-5844.py URL USER PASS PHP_REVERSE_SHELL
Ex: python3 CVE-2020-5844.py http://10.0.0.2/pandora_console admin pandora reverse.php