
Un exploit reproduit en Python pour Webmin 1.580 /file/show.cgi Remote Code Execution
John Hammond | 4 septembre 2021
En vérifiant searchsploit pour Webmin 1.580, je n'ai vu qu'un module Metasploit pour
l'attaque d'exécution de code à distance via /file/show.cgi sur cette version obsolète de Webmin.
Ce code est une tentative de recréer cela en Python sans utiliser Metasploit.
CVE-2021-2982.py - cela offre une capacité one-shot pour exécuter une seule commande