
نص استغلال بسيط وقصير لثغرة RCE المصادقة CVE-2012-2982 في نقطة النهاية `/file/show.cgi/bin`.
نص استغلال بسيط ومختصر لثغرة RCE المصادق عليها CVE-2012-2982 في نقطة النهاية /file/show.cgi/bin.
يحتوي هذا المستودع على نص برهان المفهوم بلغة بايثون لثغرة Webmin <= 1.580، التي تستهدف ثغرة تنفيذ أوامر عن بعد معروفة عبر نقطة النهاية /file/show.cgi/bin/.
يستغل هذا النص حقن أوامر شل بدون مصادقة عبر عناوين URL مخصصة، مستفيدًا من نقاط النهاية session_login.cgi و file/show.cgi/bin/. إذا كانت بيانات تسجيل الدخول صحيحة وكان الهدف عرضة للثغرة، يتم تنفيذ حمولة شل عكسية محقونة.
requestspython3 exploit.py
nc -lvnp <your-port>
bash -i.| في نهاية الحمولة المحقونة أمر حاسم للتنفيذ الناجح.للاستخدام التعليمي والاختبار المصرح به فقط. الاستخدام غير المصرح به لهذا النص البرمجي غير قانوني وغير أخلاقي. ولا أتحمل أي مسؤولية عنه.