CVE-2022-0824
webmin/webmin में अनुचित अभिगम नियंत्रण से दूरस्थ कोड निष्पादन
- प्रकाशित
- 2 मार्च 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- @huntrdev
- साक्ष्य देखे गए
- 9 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitHub रिपॉजिटरी webmin/webmin में 1.990 से पहले अनुचित अभिगम नियंत्रण से दूरस्थ कोड निष्पादन
स्रोत
5- Webmin-CVE-2022-0824-revshellएक्सप्लॉइट
Webmin <=1.984 के लिए प्रमाणीकरण के बाद (post-authentication) रिवर्स शेल एक्सप्लॉइट, जो CVE-2022-0824 File Manager विशेषाधिकार वृद्धि (privilege escalation) का लाभ उठाता है। रूट एक्सेस प्राप्त करने के लिए CGI पेलोड डाउनलोड करता है और निष्पादित करता है।
- WebminRCE-exploitएक्सप्लॉइट
CVE-2022-0824, CVE-2022-0829, File Manger विशेषाधिकार शोषण
- Webmin-CVE-2022-0824-Enhanced-Exploitएक्सप्लॉइट
Webmin CVE-2022-0824 के लिए Python एक्सप्लॉइट जिसमें दो-मोड समर्थन है: सीधे कमांड निष्पादन और रिवर्स शेल। इसमें कई पेलोड प्रकार, बुद्धिमान फ़ाइल प्रबंधन, और अधिकृत सुरक्षा परीक्षण के लिए विस्तृत डीबग लॉगिंग शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।