
استغلال مُستنسخ بلغة بايثون لتنفيذ التعليمات البرمجية عن بُعد في Webmin 1.580 /file/show.cgi
جون هاموند | 4 سبتمبر 2021
عند فحص searchsploit بحثًا عن Webmin 1.580 لم أر سوى وحدة Metasploit لهجوم تنفيذ الأكواد عن بُعد عبر /file/show.cgi على إصدار Webmin القديم هذا.
يحاول هذا الكود إعادة إنشاء ذلك باستخدام Python دون استخدام Metasploit.
CVE-2021-2982.py - يوفر هذا إمكانية لمرة واحدة لتشغيل أمر واحد