Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jrrooot/cve-2012-2982-webmin-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubjrrooot/cve-2012-2982-webmin-rce

CVE-2012-2982-Webmin-RCE

PoC en Python para la ejecución remota de comandos en Webmin 1.580 (CVE-2012-2982)

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Webadmin 1.580 RCE PoC (CVE-2012-2982)

Este repositorio contiene un exploit de prueba de concepto (PoC) en Python para Webmin versión 1.580, que es vulnerable a ejecución remota de comandos (RCE) debido a una sanitización inadecuada de entradas. La vulnerabilidad existe en el componente file/show.cgi y permite a un usuario Webmin autenticado con acceso al módulo de administración de archivos ejecutar comandos arbitrarios del sistema operativo como root.

Este PoC fue desarrollado con fines educativos y de investigación y probado en un entorno de laboratorio controlado (TryHackMe).


⚠️ Este proyecto está destinado estrictamente a fines educativos y pruebas de seguridad autorizadas únicamente.


🛡️ Detalles de la Vulnerabilidad

  • Producto: Webmin
  • Versión: 1.580
  • CVE: CVE-2012-2982
  • Tipo de vulnerabilidad: Ejecución remota de comandos autenticada
  • Impacto: Permite a usuarios autenticados ejecutar comandos arbitrarios del sistema en el servidor

🛡️ Cómo se Explota la Vulnerabilidad

  • La vulnerabilidad existe debido a una validación insuficiente de entradas en el componente de Webmin 1.580
file/show.cgi
  • La entrada controlada por el usuario se maneja incorrectamente mediante comandos de shell del backend
  • Caracteres especiales como el carácter de tubería (|) no se sanitizan
  • Un atacante autenticado puede inyectar comandos de shell arbitrarios
  • Los comandos inyectados se ejecutan con los privilegios del proceso Webmin (root)
  • En este PoC:

    • Se envía una URL manipulada a show.cgi
    • Se utilizan caracteres de tubería para evadir la lógica prevista de manejo de archivos
    • Se ejecutan comandos arbitrarios del sistema en el servidor

    Ejecutar el Exploit

    Uso

    root@kitploit:~
    # Usage:
    # python3 webmin.py <target> -u <username> -p <password> -c "<command>"
    
    # Example:
    python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"
    

    🛡️ Créditos

    • Descubrimiento de la vulnerabilidad: CVE-2012-2982 fue descubierto originalmente por Weston Wagner de American InfoSec Group
    • Este repositorio proporciona una implementación independiente de prueba de concepto con fines educativos
    Descargar herramienta