
uma abordagem de RCE (execução remota de comandos) do CVE-2018-7750
uma abordagem de RCE (execução remota de comandos) para o CVE-2018-7750

Título do Exploit: Paramiko < 2.4.1 - Execução Remota de Código
Data: 2018-11-06
Autor do Exploit: jm33-ng
Página inicial do fornecedor: https://www.paramiko.org
Link do software: https://github.com/paramiko/paramiko/archive/2.4.0.tar.gz
Versão: < 1.17.6, 1.18.x < 1.18.5, 2.0.x < 2.0.8, 2.1.x < 2.1.5, 2.2.x < 2.2.3, 2.3.x < 2.3.2 e 2.4.x < 2.4.1
Testado em: Múltiplas plataformas
CVE: CVE-2018-7750
Este PoC fornece uma maneira de executar comandos arbitrários por meio do servidor SSH do paramiko, usando o CVE-2018-7750.
Detalhes sobre o CVE-2018-7750: https://github.com/paramiko/paramiko/issues/1175
O PoC original, que faz uso de SFTP, pode ser encontrado em https://www.exploit-db.com/exploits/45712