
Python proof-of-concept для аутентифицированного удаленного выполнения кода в PandoraFMS 7.0-NG 742, позволяющий пользователям-администраторам загружать вредоносный PHP и получать обратную оболочку.
Атакующие с привилегиями администратора могут загружать вредоносные PHP-документы. Декодируя расположение файла в base64, пользователи могут получить оболочку от имени пользователя apache.
Обнаружено TheCyberGeek
Usage: python3 CVE-2020-5844.py URL USER PASS PHP_REVERSE_SHELL
Ex: python3 CVE-2020-5844.py http://10.0.0.2/pandora_console admin pandora reverse.php