CVE-2018-19422-SubrionCMS-RCE
SubrionCMS 4.2.1 Execução Remota de Código Autenticada
- O diretório /panel/uploads no Subrion CMS 4.2.1 permite que atacantes remotos executem código PHP arbitrário por meio de um arquivo .pht ou .phar, porque o arquivo .htaccess omite esses.
Uso do Exploit
Comandos:
- Windows/Linux:
$ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>
