
POC in Python per il CVE-2012-2982 migliorato rispetto all'originale dall'utente @OstojaOfficial
POC in Python per il CVE-2012-2982 (Webmin 1.580) migliorato rispetto all'originale dell'utente OstojaOfficial
Questa è una versione migliorata dello script originale che permette all'utente di vedere il formato di input dei dati senza dover guardare tutto lo script per scoprirlo. Per farlo, è stata semplicemente spostata quella sezione del codice all'inizio:

Contemporaneamente, è stata aggiunta un'istruzione di uscita per evitare che lo script continui a girare (sys.exit(1)).
È stata inoltre aggiunta la possibilità per l'utente di includere la porta su cui è in esecuzione il servizio Webmin 1.580 direttamente al momento della chiamata dell'exploit.

Poiché è stato aggiunto un nuovo input, sono stati modificati tutti gli altri dati, e allo stesso tempo è stato modificato l'URL di richiesta per effettuare il login e sfruttare la vulnerabilità.

Infine, è stata aggiunta la funzionalità principale che eseguirà lo script nel caso riceva correttamente tutti i dati.

NOTA: Ricorda che prima di eseguire lo script devi installare le librerie richieste. Per farlo, basta digitare in una console:
pip3 install -r requirements.txt
Nel caso non avessi mai usato pip3, questo deve essere installato con il seguente comando:
apt install python3-pip
Se al momento di reinstallare i requirements.txt appare il seguente errore:

Esegui il seguente comando per correggerlo. L'errore è dovuto al fatto che ldap non è installato nel sistema.
apt-get install build-essential python3-dev python2.7-dev \ libldap2-dev libsasl2-dev slapd ldap-utils tox \ lcov valgrind