Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2012-2982-Exploit-Script — Un script d'exploitation simple et concis pour la vulnérabilité RCE authentifiée CVE-2012-2982 dans le point de terminaison /file/show.cgi/bin. | Kitploit
Outils/GitHubGitHub/sincidk/cve-2012-2982-exploit-script
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsincidk/cve-2012-2982-exploit-script

CVE-2012-2982-Exploit-Script

Un script d'exploitation simple et concis pour la vulnérabilité RCE authentifiée CVE-2012-2982 dans le point de terminaison /file/show.cgi/bin.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2012-2982-Exploit-Script

Un script d'exploitation simple et concis pour la vulnérabilité RCE authentifiée CVE-2012-2982 dans le point de terminaison /file/show.cgi/bin.

Exploit RCE Webmin — CVE-2012-2982

Ce dépôt contient un exploit de preuve de concept en Python pour Webmin <= 1.580, ciblant une vulnérabilité connue d'exécution de code à distance via le point de terminaison /file/show.cgi/bin/.


📌 Description

L'exploit abuse d'une injection de commandes shell non authentifiée via des URL forgées, en utilisant les points de terminaison session_login.cgi et file/show.cgi/bin/. Si les identifiants de connexion sont valides et que la cible est vulnérable, une charge utile de reverse shell injectée est exécutée.


⚙️ Prérequis

  • Python 3.x
  • bibliothèque requests
  • Netcat (pour l'écouteur de reverse shell)

  • 🚀 Utilisation

    Lancer l'exploit :

    root@kitploit:~
    python3 exploit.py
    

    Démarrer un écouteur AVANT d'exécuter l'exploit :

    root@kitploit:~
    nc -lvnp <your-port>
    

    🧠 Remarques

    • La charge utile par défaut est un reverse shell bash -i.
    • Un | final dans la charge utile injectée est critique pour une exécution réussie.
    • Testé sur Webmin 1.580. Fonctionnera probablement sur les versions antérieures.

    🔒 Avertissement

    Pour une utilisation éducative et des tests autorisés uniquement. Toute utilisation non autorisée de cet exploit est illégale et contraire à l'éthique. Je décline toute responsabilité à cet égard.

    Télécharger l’outil