
Webmin 1.580 रिमोट कमांड निष्पादन (CVE-2012-2982) के लिए Python PoC
इस रिपॉजिटरी में Webmin संस्करण 1.580 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो अनुचित इनपुट सैनिटाइज़ेशन के कारण रिमोट कमांड एक्ज़ीक्यूशन (RCE) के प्रति संवेदनशील है। यह भेद्यता file/show.cgi घटक में मौजूद है और फ़ाइल मैनेजर मॉड्यूल तक पहुँच रखने वाले प्रमाणित Webmin उपयोगकर्ता को रूट के रूप में मनमाने OS कमांड निष्पादित करने की अनुमति देती है।
यह PoC शैक्षिक और शोध उद्देश्यों के लिए विकसित किया गया था और इसे एक नियंत्रित प्रयोगशाला वातावरण (TryHackMe) में परीक्षण किया गया था।
⚠️ यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
file/show.cgi घटक में अपर्याप्त इनपुट सत्यापन के कारण मौजूद है|) जैसे विशेष वर्ण सैनिटाइज़ नहीं किए जातेइस PoC में:
show.cgi पर एक विशेष रूप से तैयार URL भेजा जाता है# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"