
PoC Python per Webmin 1.580 – Esecuzione di comandi da remoto (CVE-2012-2982)
Questo repository contiene un exploit proof-of-concept (PoC) in Python per Webmin versione 1.580, vulnerabile a Esecuzione Remota di Comandi (RCE) a causa di una sanitizzazione impropria dell'input. La vulnerabilità risiede nel componente file/show.cgi e consente a un utente Webmin autenticato con accesso al modulo File Manager di eseguire comandi OS arbitrari come root.
Questo PoC è stato sviluppato per scopi educativi e di ricerca e testato in un ambiente di laboratorio controllato (TryHackMe).
⚠️ Questo progetto è inteso esclusivamente per scopi educativi e test di sicurezza autorizzati.
file/show.cgi di Webmin 1.580|) non vengono sanitizzatiIn questo PoC:
show.cgi# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"