Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Webmin_Exploit_reverse_shell — Una vulnerabilidad simple basada en C en las versiones 1.890 a 1.920 de Webmin | Kitploit
Herramientas/GitHubGitHub/bytereaper77/webmin_exploit_reverse_shell
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de PayloadsExplotación de BinariosArchived

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
bytereaper77/webmin_exploit_reverse_shell

Webmin_Exploit_reverse_shell

Una vulnerabilidad simple basada en C en las versiones 1.890 a 1.920 de Webmin

Ver Repositorio
2hace 1 añoAún no revisado

Introducción:

El Webmin Exploit es un exploit dirigido al servicio Webmin, que puede ser explotado en versiones antiguas de Webmin. Este exploit utiliza diversas técnicas para ejecutar código malicioso y obtener acceso no autorizado al sistema objetivo.

Implica:

El uso tanto de código C como Assembly para ejecutar comandos en el sistema objetivo.

El aprovechamiento de técnicas como anti-debugging, descifrado XOR y syscalls como execve y prctl para generar una reverse shell.

Características: Anti-debugging: Utiliza la syscall ptrace para evitar que el exploit sea depurado.

Descifrado XOR: Decodifica cadenas cifradas como kthreadd y /bin/sh en memoria mediante cifrado XOR.

Syscall prctl: Cambia el nombre del proceso a kthreadd para ocultar el exploit de la lista de procesos.

Syscall execve: Ejecuta la reverse shell /bin/sh en el sistema objetivo para obtener acceso completo al sistema.

Combinación de C y Assembly: Este exploit combina la flexibilidad de C con la potencia del lenguaje ensamblador para syscalls personalizadas.

Requisitos: Sistema operativo: Linux o cualquier distribución basada en Unix.

Librerías necesarias:

libcurl para establecer conexiones entre el cliente y el servidor.

GCC para compilar el exploit.

La librería -lcurl para cargar la librería curl en C.

Cómo usar: Configuración del entorno: Asegúrate de tener privilegios de root, ya que algunas acciones, como execve, requieren permisos elevados.

Instala las librerías necesarias:

sudo apt-get install libcurl4-openssl-dev

Compilación del exploit: Descarga el archivo webmin_exploit.c en tu máquina.

Compila el código del exploit usando GCC con la opción -no-pie para deshabilitar PIE (Position Independent Executable):

gcc -no-pie webmin_exploit.c -o webExploit -lcurl

Nota: Si te encuentras con problemas relacionados con PIE, asegúrate de usar -no-pie como se muestra arriba.

Ejecución del exploit: Configura los ajustes del exploit: Modifica la URL objetivo, LHOST (host local) y LPORT (puerto local) en el código según sea necesario.

Ejecuta el exploit: Después de compilarlo, ejecuta el exploit en la máquina objetivo:

./webExploit Recibiendo la reverse shell:

Una vez que el exploit se ejecute correctamente, debería establecer una conexión de reverse shell hacia tu LHOST y LPORT (por ejemplo, 192.168.0.174:4444).

Asegúrate de estar escuchando en el puerto especificado usando Netcat o una herramienta similar:

nc -lvnp 4444

Desglose técnico: Instrucciones clave en el código: Anti-debugging: La syscall ptrace se utiliza para evitar que el exploit sea depurado por herramientas como gdb. Esto dificulta que los analistas realicen ingeniería inversa del exploit.

Descifrado XOR: Las cadenas kthreadd y /bin/sh están cifradas con XOR en el binario con la clave 0x41 (ASCII 'A'). Estas cadenas se descifran en tiempo de ejecución en memoria.

Syscalls:

prctl(PR_SET_NAME, "kthreadd"): Cambia el nombre del proceso a kthreadd, lo que ayuda al exploit a evitar la detección.

execve("/bin/sh"): Ejecuta una reverse shell hacia /bin/sh, otorgando al atacante acceso completo al sistema.

Instrucciones principales: mov: Carga valores en los registros.

xor: Realiza una operación XOR sobre los datos.

syscall: Ejecuta syscalls como execve y prctl para generar la shell y renombrar el proceso.

lea: Carga una dirección en un registro.

Solución de problemas: Si encuentras problemas durante la compilación, vuelve a comprobar que estás usando la bandera -no-pie para deshabilitar los Position Independent Executables (PIE).

Si los problemas persisten, asegúrate de que tu entorno de desarrollo esté actualizado con las librerías necesarias.

Advertencias: Usa este exploit únicamente en entornos de prueba. Nunca ejecutes este exploit en sistemas en producción ni en sistemas en los que no tengas permiso explícito para realizar pruebas.

Desactiva los firewalls en la máquina objetivo si es necesario, para asegurarte de que la reverse shell pueda conectarse correctamente.

Asegúrate de estar escuchando en el puerto usando Netcat o una herramienta similar para capturar la conexión de la reverse shell.

Descargar herramienta