
CVE-2018-7750의 RCE(원격 명령 실행) 접근 방식
CVE-2018-7750의 RCE(원격 명령 실행) 접근 방식

익스플로잇 제목: Paramiko < 2.4.1 - 원격 코드 실행
날짜: 2018-11-06
익스플로잇 작성자: jm33-ng
공급업체 홈페이지: https://www.paramiko.org
소프트웨어 링크: https://github.com/paramiko/paramiko/archive/2.4.0.tar.gz
버전: < 1.17.6, 1.18.x < 1.18.5, 2.0.x < 2.0.8, 2.1.x < 2.1.5, 2.2.x < 2.2.3, 2.3.x < 2.3.2, 및 2.4.x < 2.4.1
테스트 환경: 여러 플랫폼
CVE: CVE-2018-7750
이 PoC는 CVE-2018-7750을 이용하여 paramiko SSH 서버를 통해 임의의 명령을 실행하는 방법을 제공합니다.
CVE-2018-7750에 대한 자세한 내용: https://github.com/paramiko/paramiko/issues/1175
SFTP를 사용하는 원본 PoC는 https://www.exploit-db.com/exploits/45712에서 확인할 수 있습니다.