CVE-2012-2982 Exploit (python)
Bonjour, je suis chercheur en sécurité et c'est mon premier exploit.
Webmin 1.580 possède une RCE qui est également CVE-2012-2982
Pour utiliser ce payload:
- télécharger
- Ouvrir dans un éditeur de texte !
- remplacer targetIP par votre cible
- remplacer lhost par votre propre IP
- remplacer lport par le numéro de port sur lequel le listener écoutera
- Et enfin {'page' : "%2F", 'user' : "user1", 'pass' : "1user"} ici le nom d'utilisateur par défaut est "user1", remplacez-le par le vôtre et "1user" est le mot de passe par défaut, remplacez-le par le vôtre.
- lancer le listener (nc -nlvp {lport})
- lancer l'exploit (python mal.py)