Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2012-2982-Webmin-RCE — Webmin 1.580 リモートコマンド実行 (CVE-2012-2982) の Python PoC | Kitploit
ツール/GitHubGitHub/jrrooot/cve-2012-2982-webmin-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubjrrooot/cve-2012-2982-webmin-rce

CVE-2012-2982-Webmin-RCE

Webmin 1.580 リモートコマンド実行 (CVE-2012-2982) の Python PoC

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Webadmin 1.580 RCE PoC (CVE-2012-2982)

このリポジトリには、Webmin バージョン 1.580 向けの Python 概念実証 (PoC) エクスプロイトが含まれています。このバージョンは、不適切な入力サニタイズに起因する リモートコマンド実行 (RCE) 脆弱性の影響を受けます。脆弱性は file/show.cgi コンポーネントに存在し、ファイルマネージャーモジュールにアクセスできる 認証済み Webmin ユーザー が 任意の OS コマンドを root として実行 することを可能にします。

この PoC は 教育および研究目的 で開発されており、管理されたラボ環境(TryHackMe)でテストされました。


⚠️ このプロジェクトは、教育目的および許可されたセキュリティテスト専用に意図されています。


🛡️ 脆弱性の詳細

  • 製品: Webmin
  • バージョン: 1.580
  • CVE: CVE-2012-2982
  • 脆弱性の種類: 認証付きリモートコマンド実行
  • 影響: 認証されたユーザーがサーバー上で任意のシステムコマンドを実行可能

🛡️ 脆弱性の悪用方法

  • 脆弱性は、Webmin 1.580 の file/show.cgi コンポーネントにおける不十分な入力検証に起因します
  • ユーザー制御の入力が、バックエンドのシェルコマンドによって不適切に処理されます
  • パイプ (|) 文字などの特殊文字がサニタイズされません
  • 認証された攻撃者が任意のシェルコマンドを注入できます
  • 注入されたコマンドは、Webmin プロセスの権限(root)で実行されます

この PoC では:

  • 細工された URL が show.cgi に送信されます
  • パイプ文字を使用して、意図されたファイル処理ロジックをエスケープします
  • 任意のシステムコマンドがサーバー上で実行されます

エクスプロイトの実行

使用方法

root@kitploit:~
# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"

# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"

🛡️ クレジット

  • 脆弱性の発見: CVE-2012-2982 は、American InfoSec Group の Weston Wagner によって当初発見されました
  • このリポジトリは、独立した教育用概念実装を提供します
ツールをダウンロード