
Prova de conceito Python para execução remota de código autenticada no PandoraFMS 7.0-NG 742, permitindo que usuários administradores carreguem PHP malicioso e obtenham um shell reverso.
Atacantes com privilégios de administrador podem enviar documentos PHP maliciosos. Ao decodificar a localização do arquivo em base64, os usuários podem obter um shell como o usuário apache.
Descoberto por TheCyberGeek
Usage: python3 CVE-2020-5844.py URL USER PASS PHP_REVERSE_SHELL
Ex: python3 CVE-2020-5844.py http://10.0.0.2/pandora_console admin pandora reverse.php