Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Webmin_Exploit_reverse_shell — Une vulnérabilité simple basée sur C dans les versions de Webmin 1.890 à 1.920. | Kitploit
Outils/GitHubGitHub/bytereaper77/webmin_exploit_reverse_shell
ExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à DistanceDéveloppement de Charges UtilesExploitation de BinairesArchived
GitHub
bytereaper77/webmin_exploit_reverse_shell

Webmin_Exploit_reverse_shell

Une vulnérabilité simple basée sur C dans les versions de Webmin 1.890 à 1.920.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction :

L'exploit Webmin est un exploit ciblé pour le service Webmin, qui peut être exploité sur les anciennes versions de Webmin. Cet exploit utilise diverses techniques pour exécuter du code malveillant et obtenir un accès non autorisé au système cible.

Il implique :

L'utilisation de code C et d'assembly pour exécuter des commandes sur le système cible.

L'exploitation de techniques comme l'anti-débogage, le déchiffrement XOR et des appels système tels que execve et prctl pour créer un reverse shell.

Fonctionnalités : Anti-débogage : utilise l'appel système ptrace pour empêcher le débogage de l'exploit.

Déchiffrement XOR : décode des chaînes chiffrées comme kthreadd et /bin/sh en mémoire à l'aide du chiffrement XOR.

Appel système prctl : change le nom du processus en kthreadd pour masquer l'exploit de la liste des processus.

Appel système execve : exécute le reverse shell /bin/sh sur le système cible pour obtenir un accès complet au système.

Combinaison de C et d'assembly : cet exploit mélange la flexibilité du C avec la puissance du langage d'assembly pour des appels système personnalisés.

Prérequis : Système d'exploitation : Linux ou toute distribution basée sur Unix.

Bibliothèques requises :

libcurl pour établir des connexions entre le client et le serveur.

GCC pour compiler l'exploit.

La bibliothèque -lcurl pour charger la bibliothèque curl en C.

Comment l'utiliser : Configuration de l'environnement : Assurez-vous de disposer des privilèges root, car certaines actions, comme execve, nécessitent des privilèges élevés.

Installez les bibliothèques requises :

sudo apt-get install libcurl4-openssl-dev

Compilation de l'exploit : Téléchargez le fichier webmin_exploit.c sur votre machine.

Compilez le code de l'exploit avec GCC en utilisant l'option -no-pie pour désactiver le PIE (exécutable indépendant de la position) :

gcc -no-pie webmin_exploit.c -o webExploit -lcurl

Remarque : si vous rencontrez des problèmes liés au PIE, assurez-vous d'utiliser -no-pie comme indiqué ci-dessus.

Exécution de l'exploit : Configurez les paramètres de l'exploit : modifiez l'URL cible, LHOST (hôte local) et LPORT (port local) dans le code si nécessaire.

Exécutez l'exploit : après compilation, lancez l'exploit sur la machine cible :

./webExploit Réception du reverse shell :

Une fois que l'exploit s'exécute avec succès, il doit établir une connexion reverse shell vers votre LHOST et votre LPORT (par exemple, 192.168.0.174:4444).

Assurez-vous d'écouter sur le port spécifié à l'aide de Netcat ou d'un outil similaire :

nc -lvnp 4444

Analyse technique : Instructions clés du code : Anti-débogage : l'appel système ptrace est utilisé pour empêcher que l'exploit soit débogué par des outils comme gdb. Cela rend plus difficile pour les analystes la rétro-ingénierie de l'exploit.

Déchiffrement XOR : les chaînes kthreadd et /bin/sh sont chiffrées par XOR dans le binaire avec la clé 0x41 (ASCII « A »). Ces chaînes sont déchiffrées à l'exécution en mémoire.

Appels système :

prctl(PR_SET_NAME, "kthreadd") : change le nom du processus en kthreadd, ce qui aide l'exploit à éviter la détection.

execve("/bin/sh") : exécute un reverse shell vers /bin/sh, donnant à l'attaquant un accès complet au système.

Instructions de base : mov : charge des valeurs dans les registres.

xor : effectue une opération XOR sur les données.

syscall : exécute des appels système tels que execve et prctl pour la création d'un shell et le renommage du processus.

lea : charge une adresse dans un registre.

Dépannage : Si vous rencontrez des problèmes lors de la compilation, vérifiez que vous utilisez l'option -no-pie pour désactiver les exécutables indépendants de la position (PIE).

Si les problèmes persistent, assurez-vous que votre environnement de développement est à jour avec les bibliothèques nécessaires.

Avertissements : Utilisez cet exploit uniquement dans des environnements de test. N'exécutez jamais cet exploit sur des systèmes en production ou des systèmes pour lesquels vous n'avez pas explicitement l'autorisation de tester.

Désactivez les pare-feu sur la machine cible si nécessaire, pour garantir que le reverse shell puisse se connecter correctement.

Assurez-vous d'écouter sur le port à l'aide de Netcat ou d'un outil similaire pour capturer la connexion reverse shell.

Télécharger l’outil