
CVE-2017-16921: OTRS 6.0.x(6.0.1 포함) 및 이하, OTRS 5.0.x(5.0.24 포함) 및 이하, OTRS 4.0.x(4.0.26 포함) 및 이하 버전에서, 에이전트로 OTRS에 로그인한 공격자는 (PGP와 관련된) 양식 매개변수를 조작하여 OTRS 또는 웹 서버 사용자의 권한으로 임의의 셸 명령을 실행할 수 있습니다.
이 익스플로잇은 https://www.exploit-db.com/exploits/43853 을 기반으로 개발되었습니다. OTRS 패널에 대해 인증을 수행하고 리버스 셸을 제공합니다.
사용법: python3 CVE-2017-16921.py
CVE-2017-16921: OTRS 6.0.x(6.0.1 포함), OTRS 5.0.x(5.0.24 포함), OTRS 4.0.x(4.0.26 포함)에서 에이전트로 OTRS에 로그인한 공격자는 (PGP와 관련된) 양식 매개변수를 조작하고 OTRS 또는 웹 서버 사용자의 권한으로 임의의 셸 명령을 실행할 수 있습니다.
ChallengeToken 검색 기능에 대한 크레딧은 Hex_26, 초기 익스플로잇에 대한 크레딧은 Bæln0rn에게 있습니다.