
CVE-2012-2982 के लिए Python में POC, @OstojaOfficial उपयोगकर्ता द्वारा मूल से बेहतर बनाया गया।
CVE-2012-2982 (Webmin 1.580) के लिए Python POC, OstojaOfficial उपयोगकर्ता द्वारा मूल से बेहतर बनाया गया
यह मूल स्क्रिप्ट का एक बेहतर संस्करण है जो उपयोगकर्ता को पूरी स्क्रिप्ट देखे बिना डेटा इनपुट का प्रारूप देखने की अनुमति देता है। इसके लिए, बस उस कोड अनुभाग को शुरुआत में स्थानांतरित कर दिया गया है:

साथ ही, स्क्रिप्ट को चलते रहने से रोकने के लिए एक निकास निर्देश (sys.exit(1)) जोड़ा गया है।
यह भी संभावना जोड़ी गई है कि उपयोगकर्ता उस पोर्ट को शामिल कर सकता है जिस पर Webmin 1.580 सेवा चल रही है, जब वह एक्सप्लॉइट को कॉल करता है।

चूँकि एक नया इनपुट जोड़ा गया था, अन्य सभी डेटा को संशोधित किया गया है, साथ ही लॉगिन करने और भेद्यता का फायदा उठाने के लिए क्वेरी URL को भी संशोधित किया गया है।

अंत में, मुख्य कार्यक्षमता जोड़ी गई है जो सभी डेटा सही ढंग से प्राप्त होने पर स्क्रिप्ट को निष्पादित करेगी।

नोट: याद रखें कि स्क्रिप्ट चलाने से पहले आपको आवश्यक लाइब्रेरी स्थापित करनी होंगी। इसके लिए, बस कंसोल में लिखें:
pip3 install -r requirements.txt
यदि आपने कभी pip3 का उपयोग नहीं किया है, तो इसे निम्न कमांड से स्थापित करना होगा:
apt install python3-pip
यदि requirements.txt को पुनः स्थापित करते समय निम्न त्रुटि दिखाई देती है:

इसे ठीक करने के लिए निम्न कमांड चलाएँ। यह त्रुटि इसलिए है क्योंकि सिस्टम में ldap स्थापित नहीं है।
apt-get install build-essential python3-dev python2.7-dev \ libldap2-dev libsasl2-dev slapd ldap-utils tox \ lcov valgrind