
استغلال بلغة بايثون لـ Webmin 1.580 لتنفيذ التعليمات البرمجية عن بُعد (CVE-2012-2982) يفتح قشرة عكسية إلى مستمع محدد.
مرحبًا، أنا باحث أمني وهذا أول استغلال لي. Webmin 1.580 لديه RCE وهو أيضًا CVE-2012-2982
لاستخدام هذه الحمولة:
{'page' : "%2F", 'user' : "user1", 'pass' : "1user"} هنا اسم المستخدم الافتراضي هو "user1" غيّره إلى اسمك الخاص، وكلمة المرور الافتراضية هي "1user" غيّرها إلى كلمة المرور الخاصة بك.