Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2012-2982-Webmin-RCE — PoC Python per Webmin 1.580 – Esecuzione di comandi da remoto (CVE-2012-2982) | Kitploit
Strumenti/GitHubGitHub/jrrooot/cve-2012-2982-webmin-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubjrrooot/cve-2012-2982-webmin-rce

CVE-2012-2982-Webmin-RCE

PoC Python per Webmin 1.580 – Esecuzione di comandi da remoto (CVE-2012-2982)

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Webadmin 1.580 RCE PoC (CVE-2012-2982)

Questo repository contiene un exploit proof-of-concept (PoC) in Python per Webmin versione 1.580, vulnerabile a Esecuzione Remota di Comandi (RCE) a causa di una sanitizzazione impropria dell'input. La vulnerabilità risiede nel componente file/show.cgi e consente a un utente Webmin autenticato con accesso al modulo File Manager di eseguire comandi OS arbitrari come root.

Questo PoC è stato sviluppato per scopi educativi e di ricerca e testato in un ambiente di laboratorio controllato (TryHackMe).


⚠️ Questo progetto è inteso esclusivamente per scopi educativi e test di sicurezza autorizzati.


🛡️ Dettagli della Vulnerabilità

  • Prodotto: Webmin
  • Versione: 1.580
  • CVE: CVE-2012-2982
  • Tipo di Vulnerabilità: Esecuzione Remota di Comandi Autenticata
  • Impatto: Consente a utenti autenticati di eseguire comandi di sistema arbitrari sul server

🛡️ Come Viene Sfruttata la Vulnerabilità

  • La vulnerabilità esiste a causa di una convalida insufficiente dell'input nel componente file/show.cgi di Webmin 1.580
  • L'input controllato dall'utente viene gestito in modo improprio dai comandi shell backend
  • Caratteri speciali come il pipe (|) non vengono sanitizzati
  • Un attaccante autenticato può iniettare comandi shell arbitrari
  • I comandi iniettati vengono eseguiti con i privilegi del processo Webmin (root)
  • In questo PoC:

    • Un URL manipolato viene inviato a show.cgi
    • I caratteri pipe vengono utilizzati per bypassare la logica prevista di gestione dei file
    • Comandi di sistema arbitrari vengono eseguiti sul server

    Esecuzione dell'Exploit

    Utilizzo

    root@kitploit:~
    # Usage:
    # python3 webmin.py <target> -u <username> -p <password> -c "<command>"
    
    # Example:
    python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"
    

    🛡️ Crediti

    • Scoperta della Vulnerabilità: CVE-2012-2982 è stata originariamente scoperta da Weston Wagner di American InfoSec Group
    • Questo repository fornisce un'implementazione proof-of-concept educativa indipendente
    Scarica lo strumento