
CVE-2012-2982 向けの Python 製 POC。@OstojaOfficial ユーザーによるオリジナル版を改良したもの。
OstojaOfficial ユーザーによるオリジナルから改良された、CVE-2012-2982 (Webmin 1.580) 向けの Python POC
これはオリジナルスクリプトの改良版で、ユーザーがスクリプト全体を確認しなくてもデータ入力の形式を確認できるようにしています。そのために、コードの該当セクションを先頭に移動しただけです。

同時に、スクリプトが実行され続けるのを防ぐための終了命令 (sys.exit(1)) が追加されています。

また、エクスプロイトを呼び出す時点で、Webmin 1.580 サービスが実行されているポートをユーザーが指定できる機能も追加されています。

新しい入力が追加されたため、他のすべてのデータが変更され、ログインして脆弱性を悪用するためのクエリ URL も変更されています。

最後に、すべてのデータが正しく渡された場合にスクリプトを実行する主要な機能が追加されています。

注: スクリプトを実行する前に、必要なライブラリをインストールする必要があります。そのためには、コンソールで次のように入力するだけです:
pip3 install -r requirements.txt
pip3 を使ったことがない場合は、次のコマンドでインストールする必要があります:
apt install python3-pip
requirements.txt を再インストールする際に次のエラーが表示された場合:

以下のコマンドを実行して修正してください。このエラーは、システムに ldap がインストールされていないことが原因です。
apt-get install build-essential python3-dev python2.7-dev \
libldap2-dev libsasl2-dev slapd ldap-utils tox \
lcov valgrind