
PoC en Python para la ejecución remota de comandos en Webmin 1.580 (CVE-2012-2982)
Este repositorio contiene un exploit de prueba de concepto (PoC) en Python para Webmin versión 1.580, que es vulnerable a ejecución remota de comandos (RCE) debido a una sanitización inadecuada de entradas. La vulnerabilidad existe en el componente file/show.cgi y permite a un usuario Webmin autenticado con acceso al módulo de administración de archivos ejecutar comandos arbitrarios del sistema operativo como root.
Este PoC fue desarrollado con fines educativos y de investigación y probado en un entorno de laboratorio controlado (TryHackMe).
⚠️ Este proyecto está destinado estrictamente a fines educativos y pruebas de seguridad autorizadas únicamente.
file/show.cgi|) no se sanitizanEn este PoC:
show.cgi# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"