
Exploit proof-of-concept per CVE-2018-20718, una vulnerabilità di injection di oggetti PHP in Pydio prima della versione 8.2.1 che consente l'esecuzione remota di codice non autenticata tramite una catena di gadget.
Questa è una POC per CVE-2018-20718. È una vulnerabilità di PHP Object injection. La vulnerabilità colpisce tutte le versioni di Pydio precedenti alla 8.2.1 e porta a esecuzione di codice remoto non autenticata. È stata originariamente scoperta da RIPS.
Ho trovato un gadget in Pydio\Core\Controller\ShutdownScheduler che permette l'esecuzione di codice remoto se combinato con il già noto gadget GuzzleHttp\Psr7\FnStream.
Esempio di sfruttamento

Dettagli tecnici
https://blog.ripstech.com/2018/pydio-unauthenticated-remote-code-execution/