
Un script d'exploitation simple et concis pour la vulnérabilité RCE authentifiée CVE-2012-2982 dans le point de terminaison /file/show.cgi/bin.
Un script d'exploitation simple et concis pour la vulnérabilité RCE authentifiée CVE-2012-2982 dans le point de terminaison /file/show.cgi/bin.
Ce dépôt contient un exploit de preuve de concept en Python pour Webmin <= 1.580, ciblant une vulnérabilité connue d'exécution de code à distance via le point de terminaison /file/show.cgi/bin/.
L'exploit abuse d'une injection de commandes shell non authentifiée via des URL forgées, en utilisant les points de terminaison session_login.cgi et file/show.cgi/bin/. Si les identifiants de connexion sont valides et que la cible est vulnérable, une charge utile de reverse shell injectée est exécutée.
requestspython3 exploit.py
nc -lvnp <your-port>
bash -i.| final dans la charge utile injectée est critique pour une exécution réussie.Pour une utilisation éducative et des tests autorisés uniquement. Toute utilisation non autorisée de cet exploit est illégale et contraire à l'éthique. Je décline toute responsabilité à cet égard.