
Python PoC für Webmin 1.580 Remotebefehlsausführung (CVE-2012-2982)
Dieses Repository enthält einen Python-Proof-of-Concept (PoC)-Exploit für Webmin Version 1.580, der aufgrund unzureichender Eingabebereinigung anfällig für Remote-Befehlsausführung (RCE) ist. Die Schwachstelle befindet sich in der Komponente file/show.cgi und erlaubt einem authentifizierten Webmin-Benutzer mit Zugriff auf das Dateimanager-Modul, beliebige Betriebssystembefehle als root auszuführen.
Dieser PoC wurde zu Bildungs- und Forschungszwecken entwickelt und in einer kontrollierten Laborumgebung (TryHackMe) getestet.
⚠️ Dieses Projekt ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
file/show.cgi von Webmin 1.580|) werden nicht bereinigtIn diesem PoC:
show.cgi gesendet# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"