
PandoraFMS 7.0-NG 742에서 인증된 원격 코드 실행을 위한 Python 개념 증명으로, 관리 사용자가 악성 PHP를 업로드하고 리버스 셸을 얻을 수 있게 합니다.
관리자 권한의 공격자는 악성 PHP 문서를 업로드할 수 있습니다. base64 파일 위치를 디코딩함으로써 사용자는 apache 사용자로 셸을 획득할 수 있습니다.
TheCyberGeek이 발견함
Usage: python3 CVE-2020-5844.py URL USER PASS PHP_REVERSE_SHELL
Ex: python3 CVE-2020-5844.py http://10.0.0.2/pandora_console admin pandora reverse.php