Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit-CVE-2020-5844 — CVE-2020-5844 (Pandora FMS v7.0NG.742) - 远程代码执行漏洞利用 | Kitploit
工具/GitHubGitHub/unicordev/exploit-cve-2020-5844
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubunicordev/exploit-cve-2020-5844

exploit-CVE-2020-5844

CVE-2020-5844 (Pandora FMS v7.0NG.742) - 远程代码执行漏洞利用

查看仓库
712年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2020-5844 利用程序 (Pandora FMS v7.0NG.742) - 远程代码执行

GitHub CVE 封面

喜欢这个仓库?给我们一个 ⭐!

仅供教育和授权的安全研究使用。

漏洞利用作者

@UNICORDev 由 (@NicPWNs 和 @Dev-Yeoj) 编写

漏洞描述

Pandora FMS v7.0 NG 中的 index.php?sec=godmode/extensions&sec2=extensions/files_repo 允许经过身份验证的管理员上传恶意 PHP 脚本,并通过 base64 解码文件位置来执行这些脚本。这影响 v7.0NG.742_FIX_PERL2020。

利用程序描述

使用此漏洞利用程序可在存在漏洞的 Pandora FMS 版本上执行远程代码。需要目标 IP 地址和端口。需要有效的用户名/密码或有效的 PHPSESSID cookie 身份验证。以默认模式运行可上传基本的 PHP Web shell。以自定义命令模式运行可在目标上执行自定义命令。以反向 Shell 模式运行可在您设置的监听器上接收来自目标的反向 Shell。以 Web Shell 自定义模式运行可更改 PHP Web shell 文件的名称。

用法

root@kitploit:~
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
  python3 exploit-CVE-2020-5844.py -h

选项

root@kitploit:~
  -t    目标主机和端口。提供目标 IP 地址和端口。
  -u    目标用户名和密码。提供用于登录 Pandora FMS 的用户名和密码。
  -p    目标有效的 PHP 会话 ID。不需要用户名或密码。(可选)
  -s    反向 Shell 模式。提供本地 IP 地址和端口。(可选)
  -c    自定义命令模式。提供要执行的命令。(可选)
  -w    Web Shell 自定义模式。提供自定义 PHP 文件名。(可选)
  -h    显示此帮助菜单。

下载

从 GitHub 下载 exploit-CVE-2020-5844.py

从 ExploitDB 下载 exploit-CVE-2020-5844.py

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50961

适用版本

Pandora FMS v7.0NG.742

利用程序要求

  • python3
  • python3:requests

演示

默认模式(使用用户名和密码)

默认模式

默认模式(使用 PHPSESSID)

默认模式_PHPSESSID

自定义命令模式

命令模式

反向 Shell 模式

反向Shell模式

自定义 Web Shell 名称模式

Web Shell模式

致谢

  • https://nvd.nist.gov/vuln/detail/CVE-2020-5844
  • https://sourceforge.net/projects/pandora/files/Pandora%20FMS%207.0NG/742_FIX_PERL2020/Tarball/pandorafms_server-7.0NG.742_FIX_PERL2020.tar.gz
  • https://app.hackthebox.com/machines/Pandora
  • https://github.com/TheCyberGeek/CVE-2020-5844
  • https://github.com/shyam0904a/Pandora_v7.0NG.742_exploit_unauthenticated
  • https://www.exploit-db.com/exploits/50961
下载工具