
Un semplice script di exploit breve e conciso per la vulnerabilità CVE-2012-2982 di RCE autenticata nell'endpoint /file/show.cgi/bin.
Un semplice script di exploit per la vulnerabilità CVE-2012-2982 di RCE autenticato nell'endpoint /file/show.cgi/bin.
Questo repository contiene un proof-of-concept in Python per l'exploit di Webmin <= 1.580, che sfrutta una nota vulnerabilità di esecuzione remota di codice tramite l'endpoint /file/show.cgi/bin/.
L'exploit abusa dell'iniezione di comandi shell non autenticata attraverso URL manipolati, sfruttando gli endpoint session_login.cgi e file/show.cgi/bin/. Se le credenziali di accesso sono valide e il target è vulnerabile, viene eseguito un payload di reverse shell iniettato.
requestspython3 exploit.py
nc -lvnp <la-tua-porta>
bash -i.| finale nel payload iniettato è fondamentale per l'esecuzione corretta.Per uso educativo e di test autorizzato solo. L'uso non autorizzato di questo exploit è illegale e non etico, per il quale non mi assumo alcuna responsabilità.