Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2012-2982-Webmin-Exploit — PoC d'exploit pour CVE-2012-2982 (Webmin RCE), à des fins éducatives. | Kitploit
Outils/GitHubGitHub/sieger05/cve-2012-2982-webmin-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsieger05/cve-2012-2982-webmin-exploit

CVE-2012-2982-Webmin-Exploit

PoC d'exploit pour CVE-2012-2982 (Webmin RCE), à des fins éducatives.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

Exploit d'exécution de commandes à distance Webmin 1.590 (CVE-2012-2982)

Aperçu

Ce dépôt contient un exploit Proof-of-Concept (PoC) pour CVE-2012-2982, une vulnérabilité d'exécution de commandes à distance authentifiée affectant Webmin versions 1.590 et antérieures. La vulnérabilité réside dans le point de terminaison /file/show.cgi, où un attaquant peut exécuter des commandes arbitraires en injectant des caractères spéciaux (comme le symbole pipe |) dans une requête manipulée.

Ce PoC est destiné uniquement à des fins éducatives et de recherche en sécurité. L'exploitation non autorisée de systèmes sans permission est illégale et contraire à l'éthique.

Détails du CVE-2012-2982

Description

Webmin est un outil d'administration système populaire basé sur le web pour gérer les systèmes Unix. Dans les versions 1.590 et antérieures, une faille de sécurité existe dans le module Gestionnaire de fichiers. Le problème provient d'une désinfection incorrecte des entrées utilisateur lors de l'interaction avec le script /file/show.cgi. En injectant des métacaractères de shell (|), un utilisateur authentifié peut exécuter des commandes arbitraires sur le système cible avec les privilèges du processus Webmin (souvent root).

Impact

  • Versions affectées : Webmin 1.590 et antérieures
  • Prérequis d'attaque :
    • L'attaquant doit disposer d'identifiants Webmin valides (un compte utilisateur à faibles privilèges suffit).
    • Le module Gestionnaire de fichiers doit être accessible.
  • L'exploitation permet :
    • Exécution de code à distance (RCE)
    • Élévation de privilèges (si Webmin s'exécute en tant que root)
    • Compromission du système

Point de terminaison vulnérable

Le point de terminaison vulnérable est :

root@kitploit:~
http://<target_ip>:10000/file/show.cgi

L'attaque exploite une validation d'entrée incorrecte lors du passage d'un chemin de fichier, permettant l'exécution de commandes shell injectées via |.

Exploit PoC

Ce dépôt contient un script d'exploit Python qui automatise :

  1. Authentification : se connecte à Webmin en utilisant les identifiants fournis.
  2. Extraction de l'ID de session : récupère l'ID de session requis pour les requêtes authentifiées.
  3. Exécution de la charge utile : envoie une requête malveillante pour exécuter des commandes arbitraires.

Fonctionnalités

  • Chemin d'exécution aléatoire : utilise un nom de fichier généré aléatoirement pour échapper à la détection.
  • Support de shell inversé : génère une charge utile de shell inversé pour se reconnecter à la machine de l'attaquant.
  • Gestion des erreurs : gère les échecs de requête avec élégance.
  • Conception modulaire : facile à modifier pour tester différentes charges utiles.

Installation et utilisation

Prérequis

  • Python 3
  • Bibliothèque requests (pip install requests)
  • Une instance Webmin (version vulnérable) pour les tests (utilisez un environnement de laboratoire contrôlé)

Exécution de l'exploit

Utilisation :

root@kitploit:~
python3 exploit.py <target_IP>

Exemple :

root@kitploit:~
python3 exploit.py 192.168.1.100

Configuration par défaut (modifiable selon les besoins)

  • IP de l'attaquant (lhost) : 10.21.48.124
  • Port de l'attaquant (lport) : 1937
  • Identifiants Webmin cible :
    • Nom d'utilisateur : user1
    • Mot de passe : 1user

En cas de succès, l'exploit établit une connexion shell inversée vers la machine de l'attaquant.

Configuration d'un écouteur Netcat sur la machine attaquante

Avant d'exécuter l'exploit, configurez un écouteur Netcat sur votre machine attaquante pour recevoir le shell inversé :

root@kitploit:~
nc -lvnp 1937

Une fois l'exploit exécuté avec succès, vous devriez recevoir une connexion shell depuis la machine cible.

Usage éducatif uniquement

Ce PoC est strictement destiné à des fins de recherche en sécurité et éducatives. Il ne doit être utilisé que dans des environnements de test de pénétration autorisés. L'utilisation non autorisée contre des systèmes de production est une violation des lois sur la cybersécurité et peut entraîner des conséquences juridiques.

Références

  • Entrée CVE officielle
  • Module Metasploit
  • Avis American InfoSec

Avertissement

L'auteur n'est pas responsable de toute mauvaise utilisation de cet exploit. Utilisez ce PoC uniquement pour des tests de sécurité légaux et des activités de hacking éthique.

Télécharger l’outil