
استغلال بلغة بايثون لثغرة CVE-2012-2982، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Webmin الإصدار 1.580. يمكن تكوين عنوان IP الهدف، والمستمع (host/port)، وبيانات الاعتماد لتسليم شل عكسية.
مرحبًا، أنا باحث أمني وهذا أول استغلال لي. Webmin 1.580 لديه RCE وهو أيضًا CVE-2012-2982
لاستخدام هذه الحمولة:
{'page' : "%2F", 'user' : "user1", 'pass' : "1user"} هنا اسم المستخدم الافتراضي هو "user1" غيّره إلى اسمك الخاص، وكلمة المرور الافتراضية هي "1user" غيّرها إلى كلمة المرور الخاصة بك.