
Prova de conceito para a vulnerabilidade CVE-2018-19410
Prova de conceito para a vulnerabilidade CVE-2018-19410
PRTG Network Monitor Versão: 18.2.39.1661 e anteriores
Nível de gravidade: Alto Impacto: Bypass de Autenticação, Autorização Imprópria, Inclusão de Arquivo Local Vetor de Acesso: Remoto
A vulnerabilidade permite que atacantes remotos e não autenticados criem usuários com privilégios de leitura e escrita, incluindo acesso administrativo. Isso é alcançado manipulando atributos dentro da diretiva 'include' encontrada no arquivo /public/login.htm, permitindo a inclusão e execução de um arquivo "/api/addusers".
python3 CVE-2018-19410-POC.py target_ip username
Exemplo: CVE-2018-19410-POC.py 10.10.10.10 test_user