
PoC d'exploit pour CVE-2012-2982 (Webmin RCE), à des fins éducatives.
Ce dépôt contient un exploit Proof-of-Concept (PoC) pour CVE-2012-2982, une vulnérabilité d'exécution de commandes à distance authentifiée affectant Webmin versions 1.590 et antérieures. La vulnérabilité réside dans le point de terminaison /file/show.cgi, où un attaquant peut exécuter des commandes arbitraires en injectant des caractères spéciaux (comme le symbole pipe |) dans une requête manipulée.
Ce PoC est destiné uniquement à des fins éducatives et de recherche en sécurité. L'exploitation non autorisée de systèmes sans permission est illégale et contraire à l'éthique.
Webmin est un outil d'administration système populaire basé sur le web pour gérer les systèmes Unix. Dans les versions 1.590 et antérieures, une faille de sécurité existe dans le module Gestionnaire de fichiers. Le problème provient d'une désinfection incorrecte des entrées utilisateur lors de l'interaction avec le script /file/show.cgi. En injectant des métacaractères de shell (|), un utilisateur authentifié peut exécuter des commandes arbitraires sur le système cible avec les privilèges du processus Webmin (souvent root).
Le point de terminaison vulnérable est :
http://<target_ip>:10000/file/show.cgi
L'attaque exploite une validation d'entrée incorrecte lors du passage d'un chemin de fichier, permettant l'exécution de commandes shell injectées via |.
Ce dépôt contient un script d'exploit Python qui automatise :
requests (pip install requests)Utilisation :
python3 exploit.py <target_IP>
Exemple :
python3 exploit.py 192.168.1.100
lhost) : 10.21.48.124lport) : 1937user11userEn cas de succès, l'exploit établit une connexion shell inversée vers la machine de l'attaquant.
Avant d'exécuter l'exploit, configurez un écouteur Netcat sur votre machine attaquante pour recevoir le shell inversé :
nc -lvnp 1937
Une fois l'exploit exécuté avec succès, vous devriez recevoir une connexion shell depuis la machine cible.
Ce PoC est strictement destiné à des fins de recherche en sécurité et éducatives. Il ne doit être utilisé que dans des environnements de test de pénétration autorisés. L'utilisation non autorisée contre des systèmes de production est une violation des lois sur la cybersécurité et peut entraîner des conséquences juridiques.
L'auteur n'est pas responsable de toute mauvaise utilisation de cet exploit. Utilisez ce PoC uniquement pour des tests de sécurité légaux et des activités de hacking éthique.