
Python PoC pour Webmin 1.580 Remote Command Execution (CVE-2012-2982)
Ce dépôt contient un proof-of-concept (PoC) en Python pour Webmin version 1.580, qui est vulnérable à une exécution de commande à distance (RCE) en raison d'une désinfection incorrecte des entrées.
La vulnérabilité se trouve dans le composant file/show.cgi et permet à un utilisateur Webmin authentifié ayant accès au module File Manager d'exécuter des commandes système arbitraires en tant que root.
Ce PoC a été développé à des fins éducatives et de recherche et testé dans un environnement de laboratoire contrôlé (TryHackMe).
⚠️ Ce projet est destiné strictement à des fins éducatives et à des tests de sécurité autorisés uniquement.
file/show.cgi|) ne sont pas désinfectésDans ce PoC :
show.cgi# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"