Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2012-2982-Webmin-Exploit — PoC-Exploit für CVE-2012-2982 (Webmin RCE), zu Bildungszwecken. | Kitploit
Tools/GitHubGitHub/sieger05/cve-2012-2982-webmin-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsieger05/cve-2012-2982-webmin-exploit

CVE-2012-2982-Webmin-Exploit

PoC-Exploit für CVE-2012-2982 (Webmin RCE), zu Bildungszwecken.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

Webmin 1.590 Remote-Befehlsausführung Exploit (CVE-2012-2982)

Übersicht

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2012-2982, eine remote authentifizierte Befehlsausführungsschwachstelle, die Webmin-Versionen 1.590 und früher betrifft. Die Schwachstelle befindet sich im Endpunkt /file/show.cgi, wo ein Angreifer durch Injizieren von Sonderzeichen (wie dem Pipe-Symbol |) in einer manipulierten Anfrage beliebige Befehle ausführen kann.

Dieser PoC ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke bestimmt. Die unbefugte Ausnutzung von Systemen ohne Erlaubnis ist illegal und unethisch.

Details zu CVE-2012-2982

Beschreibung

Webmin ist ein beliebtes webbasiertes Systemadministrationstool für die Verwaltung von Unix-basierten Systemen. In Versionen 1.590 und früher besteht ein Sicherheitsfehler im Dateimanager-Modul. Das Problem entsteht durch unzureichende Bereinigung von Benutzereingaben bei der Interaktion mit dem /file/show.cgi-Skript. Durch das Injizieren von Shell-Metazeichen (|) kann ein authentifizierter Benutzer mit den Berechtigungen des Webmin-Prozesses (oft root) beliebige Befehle auf dem Zielsystem ausführen.

Auswirkungen

  • Betroffene Versionen: Webmin 1.590 und früher

  • Angriffsvoraussetzungen:

    • Der Angreifer muss gültige Webmin-Anmeldedaten besitzen (ein Konto mit niedrigen Privilegien reicht aus).

    • Das Dateimanager-Modul muss zugänglich sein.

  • Ausnutzung ermöglicht:

    • Remote-Codeausführung (RCE)

    • Privilegienerweiterung (wenn Webmin als root läuft)

    • Systemkompromittierung

Angreifbarer Endpunkt

Der angreifbare Endpunkt ist:

root@kitploit:~
http://<target_ip>:10000/file/show.cgi

Der Angriff nutzt eine unzureichende Eingabevalidierung bei der Übergabe eines Dateipfads aus, was die Ausführung injizierter Shell-Befehle über | ermöglicht.

PoC Exploit

Dieses Repository enthält ein Python-Exploit-Skript, das Folgendes automatisiert:

  1. Authentifizierung: Meldet sich mit den angegebenen Anmeldedaten bei Webmin an.

  2. Session-ID-Extraktion: Ruft die für authentifizierte Anfragen erforderliche Session-ID ab.

  3. Payload-Ausführung: Sendet eine schädliche Anfrage zur Ausführung beliebiger Befehle.

Funktionen

  • Zufälliger Ausführungspfad: Verwendet einen zufällig generierten Dateinamen, um der Erkennung zu entgehen.

  • Reverse-Shell-Unterstützung: Erzeugt einen Reverse-Shell-Payload, der eine Verbindung zum Rechner des Angreifers herstellt.

  • Fehlerbehandlung: Behandelt Anfragefehler ordnungsgemäß.

  • Modulares Design: Einfach zu modifizieren, um verschiedene Payloads zu testen.

Installation & Verwendung

Voraussetzungen

  • Python 3

  • requests-Bibliothek (pip install requests)

  • Eine Webmin-Instanz (verwundbare Version) zum Testen (verwenden Sie eine kontrollierte Laborumgebung)

Ausführen des Exploits

Verwendung:

root@kitploit:~
python3 exploit.py <target_IP>

Beispiel:

root@kitploit:~
python3 exploit.py 192.168.1.100

Standardkonfiguration (nach Bedarf anpassen)

  • Angreifer-IP ( lhost ): 10.21.48.124

  • Angreifer-Port ( lport ): 1937

  • Ziel-Webmin-Anmeldedaten:

    • Benutzername: user1

    • Passwort: 1user

Bei Erfolg stellt der Exploit eine Reverse-Shell-Verbindung zum Rechner des Angreifers her.

Einrichten eines Netcat-Listeners auf dem Angriffsrechner

Vor dem Ausführen des Exploits richten Sie einen Netcat-Listener auf Ihrem Angriffsrechner ein, um die Reverse-Shell zu empfangen:

root@kitploit:~
nc -lvnp 1937

Sobald der Exploit erfolgreich ausgeführt wird, sollten Sie eine Shell-Verbindung vom Zielrechner erhalten.

Nur für Bildungszwecke

Dieser PoC ist streng genommen nur für Sicherheitsforschung und Bildungszwecke gedacht. Er sollte ausschließlich in autorisierten Penetrationstest-Umgebungen verwendet werden. Die unbefugte Verwendung gegen Produktionssysteme ist ein Verstoß gegen Cybersicherheitsgesetze und kann rechtliche Konsequenzen haben.

Referenzen

  • Offizieller CVE-Eintrag

  • Metasploit-Modul

  • American InfoSec Sicherheitshinweis

Haftungsausschluss

Die Autoren sind nicht verantwortlich für jeglichen Missbrauch dieses Exploits. Verwenden Sie diesen PoC nur für legale Sicherheitstests und ethische Hacking-Aktivitäten.

Tool herunterladen