Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-36446-Webmin-Software-Package-Updates-RCE — Webmin < 1.997 पर CVE-2022-36446 Software Package Updates RCE (Authenticated) का फायदा उठाने के लिए एक Python स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/p0dalirius/cve-2022-36446-webmin-software-package-updates-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubp0dalirius/cve-2022-36446-webmin-software-package-updates-rce

CVE-2022-36446-Webmin-Software-Package-Updates-RCE

Webmin < 1.997 पर CVE-2022-36446 Software Package Updates RCE (Authenticated) का फायदा उठाने के लिए एक Python स्क्रिप्ट।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
115321 साल पहलेKitploit द्वारा समीक्षित

Webmin < 1.997 पर सॉफ़्टवेयर पैकेज अपडेट्स RCE (प्रमाणित) CVE-2022-36446 का शोषण करने के लिए एक Python स्क्रिप्ट।
GitHub release (latest by date) YouTube Channel Subscribers

विशेषताएँ

  • HTTP और HTTPS का समर्थन करता है (--insecure के साथ स्व-हस्ताक्षरित प्रमाणपत्रों के साथ भी)।
  • --command विकल्प के साथ एकल कमांड निष्पादन।
  • --interactive विकल्प के साथ इंटरैक्टिव कंसोल।

उपयोग

root@kitploit:~
$ ./CVE-2022-36446.py -h
CVE-2022-36446 - Webmin < 1.997 - Software Package Updates RCE (Authenticated) v1.1 - by Remi GASCOU (Podalirius)

usage: CVE-2022-36446.py [-h] -t TARGET [-k] -u USERNAME -p PASSWORD (-I | -C COMMAND) [-v]

CVE-2022-36446 - Webmin < 1.997 - Software Package Updates RCE (Authenticated)

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL to the webmin instance
  -k, --insecure
  -u USERNAME, --username USERNAME
                        Username to connect to the webmin.
  -p PASSWORD, --password PASSWORD
                        Password to connect to the webmin.
  -I, --interactive     Interactive console mode.
  -C COMMAND, --command COMMAND
                        Only execute the specified command.
  -v, --verbose         Verbose mode. (default: False)

शमन

Webmin >= 1.997 में अपडेट करें।

प्रदर्शन

https://user-images.githubusercontent.com/79218792/184222596-3878e169-92ec-4507-99b5-3fe2c1d39360.mp4

योगदान

पुल अनुरोधों का स्वागत है। यदि आप अन्य सुविधाएँ जोड़ना चाहते हैं, तो बेझिझक एक issue खोलें।

संदर्भ

  • असुरक्षित संस्करण: https://github.com/webmin/webmin/releases/download/1.996/webmin_1.996_all.deb
  • https://github.com/webmin/webmin/commit/13f7bf9621a82d93f1e9dbd838d1e22020221bde
टूल डाउनलोड करें