CVE-2012-2982
file/show.cgi Webmin 1.590 और उससे पहले के संस्करणों में दूरस्थ प्रमाणित उपयोगकर्ताओं को पाथनाम में एक अमान्य वर्ण के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि | (पाइप) वर्ण द्वारा प्रदर्शित किया गया है।
- प्रकाशित
- 11 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 अक्टू॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
file/show.cgi Webmin 1.590 और उससे पहले के संस्करणों में दूरस्थ प्रमाणित उपयोगकर्ताओं को पाथनाम में एक अमान्य वर्ण के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि | (पाइप) वर्ण द्वारा प्रदर्शित किया गया है।
स्रोत
18- CVE-2012-2982एक्सप्लॉइट
Webmin में CVE-2012-2982 का शोषण एक Rust PoC के साथ करता है जो एक कॉन्फ़िगर करने योग्य TCP रिवर्स शेल और वैकल्पिक Netcat लिसनर वितरित करता है।
- CVE-2012-2982एक्सप्लॉइट
CVE-2012-2982 के लिए शोषण
- CVE-2012-2982एक्सप्लॉइट
Tryhackme के intro poc scripting room में POC स्क्रिप्टिंग का अभ्यास करें (Linux के लिए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।