
CVE-2004-1769 cPanel Resetpass रिमोट कमांड निष्पादन
अपना payload सूचीबद्ध करें, फिर इस bash के साथ विभिन्न अनुरोधों से निष्पादित किया जा सकता है।
भेद्यता विवरण : CVE-2004-1769
https://www.cvedetails.com/cve/CVE-2004-1769/
cPanel 9.1.0 build 34 और इससे पहले के संस्करणों में, जिसमें 8.x शामिल है, "Allow cPanel users to reset their password via email" सुविधा, रिमोट हमलावरों को resetpass के user पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
$ ./shigure.sh
