
Ein kurzes und einfaches Exploit-Skript für die CVE-2012-2982 authentifizierte RCE-Schwachstelle im Endpunkt /file/show.cgi/bin.
Ein kurzes und einfaches Exploit-Skript für die CVE-2012-2982 authentifizierte RCE-Schwachstelle im /file/show.cgi/bin-Endpunkt.
Dieses Repository enthält einen Python-Proof-of-Concept-Exploit für Webmin <= 1.580, der eine bekannte Remote-Code-Ausführung-Schwachstelle über den /file/show.cgi/bin/-Endpunkt ausnutzt.
Der Exploit missbraucht eine nicht authentifizierte Shell-Befehlsinjektion durch manipulierte URLs, indem er die Endpunkte session_login.cgi und file/show.cgi/bin/ ausnutzt. Falls die Anmeldedaten gültig sind und das Ziel verwundbar ist, wird eine injizierte Reverse-Shell-Nutzlast ausgeführt.
requests-Bibliothekpython3 exploit.py
nc -lvnp <your-port>
bash -i Reverse-Shell.| in der injizierten Nutzlast ist für die erfolgreiche Ausführung entscheidend.Nur für Bildungs- und autorisierte Testzwecke. Die unbefugte Nutzung dieses Exploits ist illegal und unethisch. Dafür übernehme ich keine Verantwortung.