
Webmin 1.580 リモートコマンド実行 (CVE-2012-2982) の Python PoC
このリポジトリには、Webmin バージョン 1.580 向けの Python 概念実証 (PoC) エクスプロイトが含まれています。このバージョンは、不適切な入力サニタイズに起因する リモートコマンド実行 (RCE) 脆弱性の影響を受けます。脆弱性は file/show.cgi コンポーネントに存在し、ファイルマネージャーモジュールにアクセスできる 認証済み Webmin ユーザー が 任意の OS コマンドを root として実行 することを可能にします。
この PoC は 教育および研究目的 で開発されており、管理されたラボ環境(TryHackMe)でテストされました。
⚠️ このプロジェクトは、教育目的および許可されたセキュリティテスト専用に意図されています。
file/show.cgi コンポーネントにおける不十分な入力検証に起因します|) 文字などの特殊文字がサニタイズされませんこの PoC では:
show.cgi に送信されます# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"