
취약점 CVE-2018-19410에 대한 개념 증명
CVE-2018-19410 취약점에 대한 개념 증명
PRTG Network Monitor 버전: 18.2.39.1661 및 이전
심각도: 높음 영향: 인증 우회, 부적절한 권한 부여, 로컬 파일 포함 접근 벡터: 원격
이 취약점은 원격의 인증되지 않은 공격자가 관리자 액세스를 포함한 읽기-쓰기 권한을 가진 사용자를 생성할 수 있게 합니다. 이는 /public/login.htm 파일에 있는 'include' 지시문 내의 속성을 조작하여 '/api/addusers' 파일을 포함 및 실행함으로써 달성됩니다.
python3 CVE-2018-19410-POC.py target_ip username
예: CVE-2018-19410-POC.py 10.10.10.10 test_user