
CVE-2004-1769 cPanel Resetpass Exécution de commande à distance
Listez votre payload, puis avec ce bash, cela permet d'exécuter à partir de différentes requêtes.
Détails de la vulnérabilité : CVE-2004-1769
https://www.cvedetails.com/cve/CVE-2004-1769/
La fonctionnalité « Autoriser les utilisateurs de cPanel à réinitialiser leur mot de passe par e-mail » de cPanel 9.1.0 build 34 et versions antérieures, y compris 8.x, permet à des attaquants distants d'exécuter du code arbitraire via le paramètre user vers resetpass.
$ ./shigure.sh
