ماذا يفعل الاستغلال
- يضع رمزًا مميزًا يتيح لك عرض البريد.
- يبحث عن اسم مستخدم المسؤول؛ إذا لم يجده، يعيّن "admin" كاسم افتراضي.
- يطلب رابطًا لإعادة تعيين كلمة مرور المسؤول، والذي يتم إرساله إلى المسؤول عبر البريد الإلكتروني.
- يستخدم الرمز المميز الموضوع في الخطوة الأولى ويفحص سجلات البريد.
- يحدد أحدث سجل، والذي يحتوي على رابط لإعادة تعيين كلمة المرور.
- يعيد تعيين كلمة المرور باستخدام الرابط المستلم في الخطوة السابقة.
- يسجل الدخول كمسؤول.
- يرفع الشيل (ملف باسم shell.zip، يحتوي على شيل).

الاستخدام
- استنساخ: استنسخ هذا المستودع.
- تثبيت Golang: ثبّت أحدث إصدار من Golang من https://go.dev/dl/. على سبيل المثال:
wget https://go.dev/dl/go1.21.6.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.21.6.linux-amd64.tar.gz
export PATH=$PATH:/usr/local/go/bin
go version
- تشغيل الاستغلال:
go run exploit.go https://example.com
المؤلف
تم تطوير الاستغلال بواسطة az_AZ