
Python製の概念実証コード。PandoraFMS 7.0-NG 742における認証済みリモートコード実行を実証し、管理者ユーザーが悪意のあるPHPをアップロードしてリバースシェルを取得できるようにします。
管理者権限を持つ攻撃者は、悪意のあるPHPドキュメントをアップロードできます。base64でエンコードされたファイルの場所をデコードすることで、ユーザーはapacheユーザーとしてシェルを取得できます。
発見者: TheCyberGeek
Usage: python3 CVE-2020-5844.py URL USER PASS PHP_REVERSE_SHELL
Ex: python3 CVE-2020-5844.py http://10.0.0.2/pandora_console admin pandora reverse.php