Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2012-2982-Webmin-Exploit — PoC exploit per CVE-2012-2982 (Webmin RCE), per scopi educativi. | Kitploit
Strumenti/GitHubGitHub/sieger05/cve-2012-2982-webmin-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsieger05/cve-2012-2982-webmin-exploit

CVE-2012-2982-Webmin-Exploit

PoC exploit per CVE-2012-2982 (Webmin RCE), per scopi educativi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

Webmin 1.590 Exploit per Esecuzione Remota di Comandi (CVE-2012-2982)

Panoramica

Questo repository contiene un Proof-of-Concept (PoC) per CVE-2012-2982, una vulnerabilità di esecuzione remota di comandi autenticata che interessa Webmin versioni 1.590 e precedenti. La vulnerabilità risiede nell'endpoint /file/show.cgi, dove un attaccante può eseguire comandi arbitrari iniettando caratteri speciali (come il simbolo pipe |) in una richiesta manipolata.

Questo PoC è inteso esclusivamente a fini educativi e di ricerca sulla sicurezza. Lo sfruttamento non autorizzato di sistemi senza permesso è illegale e non etico.

Dettagli di CVE-2012-2982

Descrizione

Webmin è un popolare strumento di amministrazione di sistema basato sul web per la gestione di sistemi Unix. Nelle versioni 1.590 e precedenti, esiste una falla di sicurezza nel modulo File Manager. Il problema deriva da una sanificazione inadeguata dell'input utente durante l'interazione con lo script /file/show.cgi. Iniettando metacaratteri di shell (|), un utente autenticato può eseguire comandi arbitrari sul sistema target con i privilegi del processo Webmin (spesso root).

Impatto

  • Versioni affette: Webmin 1.590 e precedenti

  • Prerequisiti dell'attacco:

    • L'attaccante deve disporre di credenziali Webmin valide (un account utente con privilegi ridotti è sufficiente).

    • Il modulo File Manager deve essere accessibile.

  • Lo sfruttamento consente:

    • Esecuzione remota di codice (RCE)

    • Escalation dei privilegi (se Webmin è in esecuzione come root)

    • Compromissione del sistema

Endpoint Vulnerabile

L'endpoint vulnerabile è:

root@kitploit:~
http://<target_ip>:10000/file/show.cgi

L'attacco sfrutta una validazione dell'input impropria durante il passaggio di un percorso file, consentendo l'esecuzione di comandi shell iniettati tramite |.

PoC Exploit

Questo repository contiene uno script Python che automatizza:

  1. Autenticazione: Accede a Webmin utilizzando le credenziali fornite.

  2. Estrazione dell'ID di sessione: Recupera l'ID di sessione necessario per le richieste autenticate.

  3. Esecuzione del payload: Invia una richiesta malevola per eseguire comandi arbitrari.

Caratteristiche

  • Percorso di esecuzione randomizzato: Utilizza un nome file generato casualmente per eludere il rilevamento.

  • Supporto per reverse shell: Genera un payload di reverse shell per connettersi alla macchina dell'attaccante.

  • Gestione degli errori: Gestisce correttamente i fallimenti delle richieste.

  • Design modulare: Facile da modificare per testare payload diversi.

Installazione e Utilizzo

Prerequisiti

  • Python 3

  • Libreria requests (pip install requests)

  • Un'istanza di Webmin (versione vulnerabile) per i test (utilizzare un ambiente di laboratorio controllato)

Esecuzione dell'Exploit

Utilizzo:

root@kitploit:~
python3 exploit.py <target_IP>

Esempio:

root@kitploit:~
python3 exploit.py 192.168.1.100

Configurazione Predefinita (Modificare se Necessario)

  • IP dell'attaccante (**lhost**): 10.21.48.124

  • Porta dell'attaccante (**lport**): 1937

  • Credenziali Webmin di destinazione:

    • Nome utente: user1

    • Password: 1user

Se ha successo, l'exploit stabilisce una connessione reverse shell verso la macchina dell'attaccante.

Impostazione del Listener Netcat sulla Macchina Attaccante

Prima di eseguire l'exploit, impostare un listener Netcat sulla macchina attaccante per ricevere la reverse shell:

root@kitploit:~
nc -lvnp 1937

Una volta che l'exploit è eseguito con successo, si dovrebbe ricevere una connessione shell dalla macchina target.

Solamente a Fini Educativi

Questo PoC è strettamente per ricerca sulla sicurezza e scopi educativi. Dovrebbe essere utilizzato solo in ambienti di test di penetrazione autorizzati. L'uso non autorizzato su sistemi di produzione è una violazione delle leggi sulla cybersecurity e può comportare conseguenze legali.

Riferimenti

  • Official CVE Entry

  • Metasploit Module

  • American InfoSec Advisory

Disclaimer

L'autore non è responsabile per qualsiasi uso improprio di questo exploit. Utilizzare questo PoC solamente per test di sicurezza legali e attività di hacking etico.

Scarica lo strumento