Sploitus

Exploit for CVE-2018-19410-POC

kitploit · 2026-09-04

Exploit Code

MARKDOWN17 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HIMASH-CVE-2018-19410-POC
# CVE-2018-19410-POC

Доказательство концепции для уязвимости CVE-2018-19410

# Детали

PRTG Network Monitor Версия: 18.2.39.1661 и более ранние

Уровень серьезности: Высокий Влияние: Обход аутентификации, Некорректная авторизация, Локальное включение файлов Вектор доступа: Удаленный

Уязвимость позволяет удаленным неаутентифицированным злоумышленникам создавать пользователей с правами чтения-записи, включая административный доступ. Это достигается путем манипулирования атрибутами в директиве 'include', находящейся в файле /public/login.htm, что позволяет включить и выполнить файл "/api/addusers".

# Использование

python3 CVE-2018-19410-POC.py target_ip username  
Пример: CVE-2018-19410-POC.py 10.10.10.10 test_user