Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2012-2982_python — استغلال بلغة بايثون لثغرة CVE-2012-2982، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Webmin الإصدار 1.580. يمكن تكوين عنوان IP الهدف، والمستمع (host/port)، وبيانات الاعتماد لتسليم شل عكسية. | Kitploit
أدوات/GitHubGitHub/shadow-spinner/cve-2012-2982_python
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubshadow-spinner/cve-2012-2982_python

CVE-2012-2982_python

استغلال بلغة بايثون لثغرة CVE-2012-2982، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Webmin الإصدار 1.580. يمكن تكوين عنوان IP الهدف، والمستمع (host/port)، وبيانات الاعتماد لتسليم شل عكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2012-2982 استغلال (بايثون)

مرحبًا، أنا باحث أمني وهذا أول استغلال لي. Webmin 1.580 لديه RCE وهو أيضًا CVE-2012-2982

لاستخدام هذه الحمولة:

  1. تحميل
  2. افتح في محرر نصوص!
  3. غيّر targetIP إلى عنوان هدفك
  4. غيّر lhost إلى عنوان IP الخاص بك
  5. غيّر lport إلى رقم المنفذ الذي سيعمل عليه المستمع
  6. وأخيرًا {'page' : "%2F", 'user' : "user1", 'pass' : "1user"} هنا اسم المستخدم الافتراضي هو "user1" غيّره إلى اسمك الخاص، وكلمة المرور الافتراضية هي "1user" غيّرها إلى كلمة المرور الخاصة بك.
  7. شغّل المستمع (nc -nlvp {lport})
  8. شغّل الاستغلال (python mal.py)
تنزيل الأداة