
POC en Python pour le CVE-2012-2982, amélioré de l'original par l'utilisateur @OstojaOfficial
POC en Python pour le CVE-2012-2982 (Webmin 1.580) amélioré de l'original par l'utilisateur OstojaOfficial
Ceci est une version améliorée du script original qui permet à l'utilisateur de voir le format de saisie des données sans avoir à parcourir tout le script pour le découvrir. Pour cela, on a simplement déplacé cette section du code au début :

Parallèlement, une instruction de sortie est ajoutée pour empêcher le script de continuer à s'exécuter (sys.exit(1)).
On ajoute également la possibilité pour l'utilisateur d'inclure le port sur lequel le service Webmin 1.580 s'exécute dès l'appel de l'exploit.

Étant donné qu'une nouvelle entrée a été ajoutée, toutes les autres données sont modifiées, en même temps que l'URL de requête pour se connecter et exploiter la vulnérabilité.

Enfin, on ajoute la fonctionnalité principale qui exécutera le script s'il reçoit toutes les données correctement.

NOTE: N'oubliez pas qu'avant d'exécuter le script, vous devez installer les bibliothèques requises. Pour cela, tapez simplement dans une console :
pip3 install -r requirements.txt
Si vous n'avez jamais utilisé pip3, vous devez l'installer avec la commande suivante :
apt install python3-pip
Si lors de la réinstallation de requirements.txt, l'erreur suivante apparaît :

Exécutez la commande suivante pour corriger cela. L'erreur est due au fait que ldap n'est pas installé sur le système.
apt-get install build-essential python3-dev python2.7-dev \ libldap2-dev libsasl2-dev slapd ldap-utils tox \ lcov valgrind