Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2012-2982-Webmin-RCE — Webmin 1.580 रिमोट कमांड निष्पादन (CVE-2012-2982) के लिए Python PoC | Kitploit
उपकरण/GitHubGitHub/jrrooot/cve-2012-2982-webmin-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjrrooot/cve-2012-2982-webmin-rce

CVE-2012-2982-Webmin-RCE

Webmin 1.580 रिमोट कमांड निष्पादन (CVE-2012-2982) के लिए Python PoC

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Webadmin 1.580 RCE PoC (CVE-2012-2982)

इस रिपॉजिटरी में Webmin संस्करण 1.580 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो अनुचित इनपुट सैनिटाइज़ेशन के कारण रिमोट कमांड एक्ज़ीक्यूशन (RCE) के प्रति संवेदनशील है। यह भेद्यता file/show.cgi घटक में मौजूद है और फ़ाइल मैनेजर मॉड्यूल तक पहुँच रखने वाले प्रमाणित Webmin उपयोगकर्ता को रूट के रूप में मनमाने OS कमांड निष्पादित करने की अनुमति देती है।

यह PoC शैक्षिक और शोध उद्देश्यों के लिए विकसित किया गया था और इसे एक नियंत्रित प्रयोगशाला वातावरण (TryHackMe) में परीक्षण किया गया था।


⚠️ यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।


🛡️ भेद्यता विवरण

  • उत्पाद: Webmin
  • संस्करण: 1.580
  • CVE: CVE-2012-2982
  • भेद्यता प्रकार: प्रमाणित रिमोट कमांड एक्ज़ीक्यूशन
  • प्रभाव: प्रमाणित उपयोगकर्ताओं को सर्वर पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है

🛡️ भेद्यता का शोषण कैसे किया जाता है

  • यह भेद्यता Webmin 1.580 के file/show.cgi घटक में अपर्याप्त इनपुट सत्यापन के कारण मौजूद है
  • उपयोगकर्ता-नियंत्रित इनपुट को बैकएंड शेल कमांड द्वारा अनुचित तरीके से संभाला जाता है
  • पाइप (|) जैसे विशेष वर्ण सैनिटाइज़ नहीं किए जाते
  • एक प्रमाणित हमलावर मनमाने शेल कमांड इंजेक्ट कर सकता है
  • इंजेक्ट किए गए कमांड Webmin प्रक्रिया (रूट) के विशेषाधिकारों के साथ निष्पादित होते हैं
  • इस PoC में:

    • show.cgi पर एक विशेष रूप से तैयार URL भेजा जाता है
    • फ़ाइल-हैंडलिंग तर्क से बचने के लिए पाइप वर्णों का उपयोग किया जाता है
    • सर्वर पर मनमाने सिस्टम कमांड निष्पादित किए जाते हैं

    एक्सप्लॉइट चलाना

    उपयोग

    root@kitploit:~
    # Usage:
    # python3 webmin.py <target> -u <username> -p <password> -c "<command>"
    
    # Example:
    python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"
    

    🛡️ श्रेय

    • भेद्यता खोज: CVE-2012-2982 मूल रूप से American InfoSec Group के Weston Wagner द्वारा खोजी गई थी
    • यह रिपॉजिटरी एक स्वतंत्र शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन प्रदान करती है
    टूल डाउनलोड करें