Webadmin 1.580 RCE PoC (CVE-2012-2982)
Questo repository contiene un exploit proof-of-concept (PoC) in Python per Webmin versione 1.580, vulnerabile a Esecuzione Remota di Comandi (RCE) a causa di una sanitizzazione impropria dell'input. La vulnerabilità risiede nel componente file/show.cgi e consente a un utente Webmin autenticato con accesso al modulo File Manager di eseguire comandi OS arbitrari come root.
Questo PoC è stato sviluppato per scopi educativi e di ricerca e testato in un ambiente di laboratorio controllato (TryHackMe).
⚠️ Questo progetto è inteso esclusivamente per scopi educativi e test di sicurezza autorizzati.
🛡️ Dettagli della Vulnerabilità
- Prodotto: Webmin
- Versione: 1.580
- CVE: CVE-2012-2982
- Tipo di Vulnerabilità: Esecuzione Remota di Comandi Autenticata
- Impatto: Consente a utenti autenticati di eseguire comandi di sistema arbitrari sul server
🛡️ Come Viene Sfruttata la Vulnerabilità
- La vulnerabilità esiste a causa di una convalida insufficiente dell'input nel componente
file/show.cgi di Webmin 1.580
- L'input controllato dall'utente viene gestito in modo improprio dai comandi shell backend
- Caratteri speciali come il pipe (
|) non vengono sanitizzati
- Un attaccante autenticato può iniettare comandi shell arbitrari
- I comandi iniettati vengono eseguiti con i privilegi del processo Webmin (root)
In questo PoC:
- Un URL manipolato viene inviato a
show.cgi
- I caratteri pipe vengono utilizzati per bypassare la logica prevista di gestione dei file
- Comandi di sistema arbitrari vengono eseguiti sul server
Esecuzione dell'Exploit
Utilizzo
# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"
🛡️ Crediti
- Scoperta della Vulnerabilità: CVE-2012-2982 è stata originariamente scoperta da Weston Wagner di American InfoSec Group
- Questo repository fornisce un'implementazione proof-of-concept educativa indipendente