
Exploite CVE-2012-2982 dans Webmin avec un PoC Rust qui fournit un shell inversé TCP configurable et un écouteur Netcat optionnel.
Cet exploit PoC pour CVE-2012-2982 a été écrit comme exercice pour la salle "Intro to PoC scripting" sur TryHackMe.
La salle se trouve ici : https://tryhackme.com/room/intropocscripting
J'avais initialement l'intention d'utiliser Python pour suivre, mais j'ai décidé de pratiquer mes compétences en Rust à la place.
J'ai aussi constaté que presque toutes les implémentations non-Metasploit sur Github étaient en Python, alors je me suis dit que proposer quelque chose de nouveau pourrait être amusant.
Note : Le programme lance un listener Netcat par défaut.
Si Netcat n'est pas dans votre PATH, ou si vous souhaitez lancer votre propre listener, exécutez le programme avec l'option -d.
Depuis les sources (Rust et Cargo requis) :
# To get detailed info about arguments:
cargo run -- --help
# General command structure:
cargo run -- <rhost> <lhost> <username> <password> [options]
Depuis le binaire :
# To get detailed info about arguments:
./cve-2012-2982 --help
# General command structure:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
Valeurs par défaut du programme :