Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2012-2982-Webmin-Exploit — استغلال PoC لثغرة CVE-2012-2982 (Webmin RCE)، لأغراض تعليمية. | Kitploit
أدوات/GitHubGitHub/sieger05/cve-2012-2982-webmin-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsieger05/cve-2012-2982-webmin-exploit

CVE-2012-2982-Webmin-Exploit

استغلال PoC لثغرة CVE-2012-2982 (Webmin RCE)، لأغراض تعليمية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

استغلال تنفيذ الأوامر عن بُعد في Webmin 1.590 (CVE-2012-2982)

نظرة عامة

يحتوي هذا المستودع على استغلال إثبات مفهوم (PoC) لثغرة CVE-2012-2982، وهي ثغرة تنفيذ أوامر عن بُعد بعد المصادقة تؤثر على إصدارات Webmin 1.590 والإصدارات الأقدم. تقع الثغرة في نقطة النهاية /file/show.cgi، حيث يمكن للمهاجم تنفيذ أوامر عشوائية عن طريق حقن أحرف خاصة (مثل رمز الأنبوب |) في طلب معدّل.

إثبات المفهوم هذا مخصّص لأغراض تعليمية وبحوث أمنية فقط. الاستغلال غير المصرح به للأنظمة دون إذن يُعد غير قانوني وغير أخلاقي.

تفاصيل CVE-2012-2982

الوصف

Webmin هي أداة إدارة أنظمة شائعة تعمل عبر الويب لإدارة الأنظمة المبنية على يونكس. في الإصدارات 1.590 والإصدارات الأقدم، توجد ثغرة أمنية في وحدة مدير الملفات. تنشأ المشكلة من عدم كفاية تنظيف مدخلات المستخدم عند التعامل مع سكربت /file/show.cgi. من خلال حقن محارف شل (|)، يمكن لمستخدم موثّق تنفيذ أوامر عشوائية على النظام الهدف بصلاحيات عملية Webmin (غالبًا صلاحيات الجذر root).

الأثر

  • الإصدارات المتأثرة: Webmin 1.590 والإصدارات الأقدم

  • متطلبات الهجوم:

    • يجب أن يمتلك المهاجم بيانات اعتماد صالحة لـ Webmin (حساب مستخدم بصلاحيات منخفضة يكفي).

    • يجب أن تكون وحدة مدير الملفات قابلة للوصول.

  • ما يسمح به الاستغلال:

    • تنفيذ التعليمات البرمجية عن بُعد (RCE)

    • تصعيد الصلاحيات (إذا كان Webmin يعمل بصلاحيات الجذر root)

    • اختراق النظام

نقطة النهاية المعرضة للخطر

نقطة النهاية المعرضة للخطر هي:

root@kitploit:~
http://<target_ip>:10000/file/show.cgi

يعتمد الهجوم على استغلال التحقق غير الكافي من المدخلات عند تمرير مسار ملف، مما يسمح بتنفيذ أوامر شل محقونة عبر |.

استغلال إثبات المفهوم (PoC)

يحتوي هذا المستودع على سكربت استغلال بلغة Python يقوم بأتمتة ما يلي:

  1. المصادقة: تسجيل الدخول إلى Webmin باستخدام بيانات الاعتماد المقدمة.

  2. استخراج معرف الجلسة: استرجاع معرف الجلسة المطلوب للطلبات الموثّقة.

  3. تنفيذ الحمولة: إرسال طلب خبيث لتنفيذ أوامر عشوائية.

الميزات

  • مسار تنفيذ عشوائي: استخدام اسم ملف مولّد عشوائيًا لتجنب الاكتشاف.

  • دعم القشرة العكسية: توليد حمولة قشرة عكسية للاتصال بجهاز المهاجم.

  • معالجة الأخطاء: التعامل مع فشل الطلبات بشكل سليم.

  • تصميم معياري: سهل التعديل لاختبار حمولات مختلفة.

التثبيت والاستخدام

المتطلبات الأساسية

  • Python 3

  • مكتبة requests (pip install requests)

  • نسخة Webmin (إصدار معرض للخطر) للاختبار (استخدم بيئة مختبرية خاضعة للتحكم)

تشغيل الاستغلال

الاستخدام:

root@kitploit:~
python3 exploit.py <target_IP>

مثال:

root@kitploit:~
python3 exploit.py 192.168.1.100

الإعدادات الافتراضية (عدّلها حسب الحاجة)

  • عنوان IP للمهاجم (lhost): 10.21.48.124

  • منفذ المهاجم (lport): 1937

  • بيانات اعتماد Webmin الهدف:

    • اسم المستخدم: user1

    • كلمة المرور: 1user

في حال نجاح الاستغلال، يتم إنشاء اتصال قشرة عكسية بجهاز المهاجم.

إعداد مستمع Netcat على جهاز الهجوم

قبل تشغيل الاستغلال، قم بإعداد مستمع Netcat على جهاز الهجوم لاستقبال القشرة العكسية:

root@kitploit:~
nc -lvnp 1937

بمجرد تنفيذ الاستغلال بنجاح، يجب أن تستقبل اتصال قشرة من الجهاز الهدف.

لأغراض تعليمية فقط

إثبات المفهوم هذا مخصّص بشكل صارم للبحث الأمني والأغراض التعليمية. يجب استخدامه فقط في بيئات اختبار الاختراق المصرح بها. الاستخدام غير المصرح به ضد الأنظمة الإنتاجية يُعد انتهاكًا لقوانين الأمن السيبراني وقد يؤدي إلى عواقب قانونية.

المراجع

  • إدخال CVE الرسمي

  • وحدة Metasploit

  • نشرة American InfoSec الأمنية

إخلاء المسؤولية

المؤلف غير مسؤول عن أي إساءة استخدام لهذا الاستغلال. استخدم إثبات المفهوم هذا فقط للاختبارات الأمنية القانونية وأنشطة الاختراق الأخلاقي.

تنزيل الأداة