
CVE-2018-20718の概念実証エクスプロイト。Pydio 8.2.1以前に存在するPHPオブジェクトインジェクションの脆弱性で、ガジェットチェーンを介して認証なしのリモートコード実行を可能にします。
これはCVE-2018-20718のPOCです。これはPHPオブジェクトインジェクションの脆弱性です。この脆弱性は、Pydio 8.2.1より前のすべてのバージョンに影響し、認証されていないリモートコード実行につながります。当初はRIPSによって発見されました。
Pydio\Core\Controller\ShutdownScheduler にガジェットを発見しました。これは、既知の GuzzleHttp\Psr7\FnStream ガジェットと組み合わせると、リモートコード実行が可能になります。
悪用例

技術詳細
https://blog.ripstech.com/2018/pydio-unauthenticated-remote-code-execution/