CVE-2018-19422-SubrionCMS-RCE
SubrionCMS 4.2.1 인증된 원격 코드 실행
- Subrion CMS 4.2.1의 /panel/uploads는 .htaccess 파일이 이러한 파일을 포함하지 않으므로 원격 공격자가 .pht 또는 .phar 파일을 통해 임의의 PHP 코드를 실행할 수 있습니다.
익스플로잇 사용법
명령어:
- Windows/Linux:
$ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>
