CVE-2018-19410漏洞的概念验证代码
PRTG Network Monitor 版本:18.2.39.1661及更早版本
严重性级别:高 影响:认证绕过、授权不当、本地文件包含 攻击向量:远程
该漏洞允许远程未经身份验证的攻击者创建具有读写权限的用户,包括管理权限。这是通过操纵 /public/login.htm 文件中的 'include' 指令中的属性来实现的,从而允许包含并执行 "/api/addusers" 文件。
python3 CVE-2018-19410-POC.py target_ip username
示例:CVE-2018-19410-POC.py 10.10.10.10 test_user