Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-36446-Webmin-Software-Package-Updates-RCE — Ein Python-Skript zur Ausnutzung von CVE-2022-36446 Software Package Updates RCE (authentifiziert) auf Webmin < 1.997. | Kitploit
Tools/GitHubGitHub/p0dalirius/cve-2022-36446-webmin-software-package-updates-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubp0dalirius/cve-2022-36446-webmin-software-package-updates-rce

CVE-2022-36446-Webmin-Software-Package-Updates-RCE

Ein Python-Skript zur Ausnutzung von CVE-2022-36446 Software Package Updates RCE (authentifiziert) auf Webmin < 1.997.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
11532vor 1 JahrVon Kitploit geprüft

Ein Python-Skript zur Ausnutzung von CVE-2022-36446 Software Package Updates RCE (Authenticated) auf Webmin < 1.997.
GitHub release (latest by date) YouTube Channel Subscribers

Funktionen

  • Unterstützt HTTP und HTTPS (auch mit selbstsignierten Zertifikaten mit --insecure).
  • Einzelne Befehlsausführung mit der Option --command.
  • Interaktive Konsole mit der Option --interactive.

Verwendung

root@kitploit:~
$ ./CVE-2022-36446.py -h
CVE-2022-36446 - Webmin < 1.997 - Software Package Updates RCE (Authenticated) v1.1 - by Remi GASCOU (Podalirius)

usage: CVE-2022-36446.py [-h] -t TARGET [-k] -u USERNAME -p PASSWORD (-I | -C COMMAND) [-v]

CVE-2022-36446 - Webmin < 1.997 - Software Package Updates RCE (Authenticated)

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL to the webmin instance
  -k, --insecure
  -u USERNAME, --username USERNAME
                        Username to connect to the webmin.
  -p PASSWORD, --password PASSWORD
                        Password to connect to the webmin.
  -I, --interactive     Interactive console mode.
  -C COMMAND, --command COMMAND
                        Only execute the specified command.
  -v, --verbose         Verbose mode. (default: False)

Mitigation

Update auf Webmin >= 1.997.

Demonstration

https://user-images.githubusercontent.com/79218792/184222596-3878e169-92ec-4507-99b5-3fe2c1d39360.mp4

Mitwirken

Pull Requests sind willkommen. Erstelle gerne ein Issue, wenn du weitere Funktionen hinzufügen möchtest.

Referenzen

  • Verwundbare Version: https://github.com/webmin/webmin/releases/download/1.996/webmin_1.996_all.deb
  • https://github.com/webmin/webmin/commit/13f7bf9621a82d93f1e9dbd838d1e22020221bde
Tool herunterladen