CVE-2012-2982 Exploit (python)
Hallo, ich bin ein Sicherheitsforscher und das ist mein erster Exploit.
Webmin 1.580 hat eine RCE, die auch unter CVE-2012-2982 bekannt ist.
Um dieses Payload zu verwenden:
- Lade herunter
- Öffne in einem Texteditor!
- Ändere targetIP auf dein Ziel
- Ändere lhost auf deine eigene IP
- Ändere lport auf die Portnummer, auf der der Listener laufen wird
- Und zuletzt {'page' : "%2F", 'user' : "user1", 'pass' : "1user"}: hier ist der Standard-Benutzername "user1", ändere ihn zu deinem eigenen, und "1user" ist das Standard-Passwort, ändere es zu deinem eigenen.
- Starte den Listener (nc -nlvp {lport})
- Führe den Exploit aus (python mal.py)