
CVE-2018-7750に対するRCE(リモートコマンド実行)アプローチ
CVE-2018-7750 を利用したRCE(リモートコマンド実行)手法

エクスプロイトタイトル: Paramiko < 2.4.1 - Remote Code Execution
日付: 2018-11-06
エクスプロイト作者: jm33-ng
ベンダーホームページ: https://www.paramiko.org
ソフトウェアリンク: https://github.com/paramiko/paramiko/archive/2.4.0.tar.gz
バージョン: < 1.17.6, 1.18.x < 1.18.5, 2.0.x < 2.0.8, 2.1.x < 2.1.5, 2.2.x < 2.2.3, 2.3.x < 2.3.2, and 2.4.x < 2.4.1
テスト環境: Multiple platforms
CVE: CVE-2018-7750
このPoCは、CVE-2018-7750を利用してparamiko SSHサーバーを介して任意のコマンドを実行する方法を提供します。
CVE-2018-7750の詳細: https://github.com/paramiko/paramiko/issues/1175
SFTPを利用した元のPoCは、https://www.exploit-db.com/exploits/45712 にあります。