CVE-2012-2982 エクスプロイト (python)
こんにちは、私はセキュリティ研究者です。これは私の初めてのエクスプロイトです。
Webmin 1.580 には RCE があり、これは CVE-2012-2982 でもあります。
このペイロードを使用するには:
- ダウンロード
- テキストエディタで開きます!
- targetIP をあなたのターゲットに変更
- lhost をあなた自身の IP に変更
- lport をリスナーが実行されるポート番号に変更
- そして最後に {'page' : "%2F", 'user' : "user1", 'pass' : "1user"} ここでのデフォルトのユーザー名は "user1" です。これをあなた自身のものに変更し、"1user はデフォルトのパスワードです。これもあなた自身のものに変更してください。
- リスナーを実行 (nc -nlvp {lport})
- エクスプロイトを実行 (python mal.py)