
CVE-2017-16921:在 OTRS 6.0.x 至 6.0.1、OTRS 5.0.x 至 5.0.24 以及 OTRS 4.0.x 至 4.0.26 中,登录 OTRS 作为代理的攻击者可以操纵表单参数(与 PGP 相关)并以 OTRS 或 Web 服务器用户的权限执行任意 shell 命令。
Этот эксплойт разработан на основе https://www.exploit-db.com/exploits/43853 Он выполняет аутентификацию на панели OTRS и предоставляет обратную оболочку.
Usage: python3 CVE-2017-16921.py
CVE-2017-16921: В OTRS 6.0.x до версии 6.0.1 включительно, OTRS 5.0.x до версии 5.0.24 включительно и OTRS 4.0.x до версии 4.0.26 включительно злоумышленник, авторизованный в OTRS как агент, может манипулировать параметрами формы (связанными с PGP) и выполнять произвольные команды оболочки с правами пользователя OTRS или веб-сервера.
Благодарности Hex_26 за функцию получения ChallengeToken и Bæln0rn за первоначальный эксплойт.