CVE-2012-2982 Exploit (python)
Hola, soy un investigador de seguridad y este es mi primer exploit.
Webmin 1.580 tiene una RCE que también es CVE-2012-2982
Para usar este payload:
- descargar
- Abrir en un editor de texto!
- cambia targetIP a tu objetivo
- cambia lhost a tu propia IP
- cambia lport al número de puerto en el que se ejecutará el listener
- Y por último {'page' : "%2F", 'user' : "user1", 'pass' : "1user"} aquí el nombre de usuario predeterminado es "user1", cámbialo por el tuyo y "1user" es la contraseña predeterminada, cámbiala por la tuya.
- ejecuta el listener (nc -nlvp {lport})
- ejecuta el exploit (python mal.py)