
Exploit de preuve de concept basé sur Python pour l'injection de commandes à distance dans ZeroShell 3.9.0 via des paramètres HTTP mal gérés, permettant l'exécution de commandes système sans authentification.
ZeroShell 3.9.0 Injection de commande à distance
$ sudo python ZeroShell_RCE.py -u <Base_Host>
