
Доказательство концепции уязвимости CVE-2018-19410
Доказательство концепции для уязвимости CVE-2018-19410
PRTG Network Monitor Версия: 18.2.39.1661 и более ранние
Уровень серьезности: Высокий Влияние: Обход аутентификации, Некорректная авторизация, Локальное включение файлов Вектор доступа: Удаленный
Уязвимость позволяет удаленным неаутентифицированным злоумышленникам создавать пользователей с правами чтения-записи, включая административный доступ. Это достигается путем манипулирования атрибутами в директиве 'include', находящейся в файле /public/login.htm, что позволяет включить и выполнить файл "/api/addusers".
python3 CVE-2018-19410-POC.py target_ip username
Пример: CVE-2018-19410-POC.py 10.10.10.10 test_user