
CVE-2017-16921: OTRS 6.0.x(6.0.1まで)、OTRS 5.0.x(5.0.24まで)、および OTRS 4.0.x(4.0.26まで)において、OTRS にエージェントとしてログインした攻撃者が(PGP に関連する)フォームパラメータを操作し、OTRS または Web サーバーユーザーの権限で任意のシェルコマンドを実行できる可能性があります。
このエクスプロイトは https://www.exploit-db.com/exploits/43853 に基づいて開発されています。 OTRS パネルに対する認証を実行し、リバースシェルを提供します。
使用方法: python3 CVE-2017-16921.py
CVE-2017-16921: OTRS 6.0.x(6.0.1 まで)、OTRS 5.0.x(5.0.24 まで)、および OTRS 4.0.x(4.0.26 まで)において、エージェントとして OTRS にログインしている攻撃者が、(PGP に関連する)フォームパラメータを操作し、OTRS または Web サーバーユーザーの権限で任意のシェルコマンドを実行できる可能性があります。
ChallengeToken 取得関数は Hex_26、初期エクスプロイトは Bæln0rn にクレジットを捧げます。