
CVE-2004-1769 // Massen-CPanel-Passwort-Reset
Liste deine Payload auf, dann erlaubt dieses Bash-Skript die Ausführung von verschiedenen Anfragen aus.
Schwachstellendetails: CVE-2004-1769
https://www.cvedetails.com/cve/CVE-2004-1769/
Die Funktion "Allow cPanel users to reset their password via email" in cPanel 9.1.0 Build 34 und älter, einschließlich 8.x, erlaubt es entfernten Angreifern, beliebigen Code über den Benutzerparameter an resetpass auszuführen.
$ ./shigure.sh
