CVE-2018-19422-SubrionCMS-RCE
SubrionCMS 4.2.1 認証済みリモートコード実行
- Subrion CMS 4.2.1 の /panel/uploads では、.htaccess ファイルがこれらを省略しているため、リモート攻撃者は .pht または .phar ファイルを介して任意の PHP コードを実行できます。
エクスプロイトの使用方法
コマンド:
- Windows/Linux:
$ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>
