
CVE-2012-2982 प्रमाणित RCE भेद्यता के लिए /file/show.cgi/bin एंडपॉइंट में एक संक्षिप्त, रुचिकर और सरल एक्सप्लॉइट स्क्रिप्ट।
CVE-2012-2982 प्रमाणित RCE भेद्यता के लिए /file/show.cgi/bin एंडपॉइंट पर एक छोटा और सरल एक्सप्लॉइट स्क्रिप्ट।
इस रिपॉजिटरी में Webmin <= 1.580 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो /file/show.cgi/bin/ एंडपॉइंट के माध्यम से एक ज्ञात रिमोट कोड निष्पादन भेद्यता को लक्षित करता है।
एक्सप्लॉइट गढ़े गए URL के माध्यम से अनधिकृत शेल कमांड इंजेक्शन का दुरुपयोग करता है, जो session_login.cgi और file/show.cgi/bin/ एंडपॉइंट का लाभ उठाता है। यदि लॉगिन क्रेडेंशियल मान्य हैं और लक्ष्य संवेदनशील है, तो एक इंजेक्टेड रिवर्स शेल पेलोड निष्पादित किया जाता है।
requests लाइब्रेरीpython3 exploit.py
nc -lvnp <your-port>
bash -i रिवर्स शेल होता है।| सफल निष्पादन के लिए महत्वपूर्ण है।केवल शैक्षिक और अधिकृत परीक्षण उपयोग के लिए ही। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध और अनैतिक है। जिसकी मैं कोई जिम्मेदारी नहीं लेता।