Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2012-2982-Exploit-Script — Un semplice script di exploit breve e conciso per la vulnerabilità CVE-2012-2982 di RCE autenticata nell'endpoint /file/show.cgi/bin. | Kitploit
Strumenti/GitHubGitHub/sincidk/cve-2012-2982-exploit-script
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsincidk/cve-2012-2982-exploit-script

CVE-2012-2982-Exploit-Script

Un semplice script di exploit breve e conciso per la vulnerabilità CVE-2012-2982 di RCE autenticata nell'endpoint /file/show.cgi/bin.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
111 anno faNon ancora revisionato
Condividi

CVE-2012-2982-Exploit-Script

Un semplice script di exploit per la vulnerabilità CVE-2012-2982 di RCE autenticato nell'endpoint /file/show.cgi/bin.

Exploit RCE Webmin — CVE-2012-2982

Questo repository contiene un proof-of-concept in Python per l'exploit di Webmin <= 1.580, che sfrutta una nota vulnerabilità di esecuzione remota di codice tramite l'endpoint /file/show.cgi/bin/.


📌 Descrizione

L'exploit abusa dell'iniezione di comandi shell non autenticata attraverso URL manipolati, sfruttando gli endpoint session_login.cgi e file/show.cgi/bin/. Se le credenziali di accesso sono valide e il target è vulnerabile, viene eseguito un payload di reverse shell iniettato.


⚙️ Requisiti

  • Python 3.x
  • Libreria requests
  • Netcat (per l'ascolto della reverse shell)

🚀 Utilizzo

Esegui l'exploit:

root@kitploit:~
python3 exploit.py

Avvia un listener PRIMA di eseguire l'exploit:

root@kitploit:~
nc -lvnp <la-tua-porta>

🧠 Note

  • Il payload predefinito è una reverse shell bash -i.
  • Un | finale nel payload iniettato è fondamentale per l'esecuzione corretta.
  • Testato su Webmin 1.580. Probabilmente funziona su versioni precedenti.

🔒 Disclaimer

Per uso educativo e di test autorizzato solo. L'uso non autorizzato di questo exploit è illegale e non etico, per il quale non mi assumo alcuna responsabilità.

Scarica lo strumento