
يستغل ثغرة CVE-2012-2982 في Webmin باستخدام إثبات مفهوم بلغة Rust يوفر شل عكسي TCP قابلًا للتكوين ومستمع Netcat اختياريًا.
تم كتابة هذا الإثبات المبدئي للاستغلال CVE-2012-2982 كتمرين لغرفة "مقدمة في كتابة الإثباتات المبدئية" على TryHackMe.
يمكن العثور على الغرفة هنا: https://tryhackme.com/room/intropocscripting
كنت أنوي في الأصل استخدام بايثون للمتابعة، لكنني قررت ممارسة مهاراتي في Rust بدلاً من ذلك.
رأيت أيضًا أن كل تطبيق تقريبًا على Github غير المعتمد على Metasploit كان مكتوبًا بلغة بايثون، لذا فكرت أن تقديم شيء جديد قد يكون ممتعًا.
ملاحظة: يقوم البرنامج بتشغيل مستمع Netcat افتراضيًا. إذا لم يكن Netcat في مسار النظام، أو أردت تشغيل مستمعك الخاص، قم بتشغيل البرنامج مع العلامة -d.
من المصدر (يتطلب Rust و Cargo):
# To get detailed info about arguments:
cargo run -- --help
# General command structure:
cargo run -- <rhost> <lhost> <username> <password> [options]
من الملف الثنائي:
# To get detailed info about arguments:
./cve-2012-2982 --help
# General command structure:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
الخيارات الافتراضية للبرنامج: