Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2012-2982-Webmin-Exploit — CVE-2012-2982(Webmin RCE)のPoCエクスプロイト。教育目的です。 | Kitploit
ツール/GitHubGitHub/sieger05/cve-2012-2982-webmin-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsieger05/cve-2012-2982-webmin-exploit

CVE-2012-2982-Webmin-Exploit

CVE-2012-2982(Webmin RCE)のPoCエクスプロイト。教育目的です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

Webmin 1.590 リモートコマンド実行エクスプロイト (CVE-2012-2982)

概要

このリポジトリには、Webmin バージョン 1.590 以前に影響するリモート認証済みコマンド実行の脆弱性である CVE-2012-2982 の Proof-of-Concept (PoC) エクスプロイトが含まれています。この脆弱性は /file/show.cgi エンドポイントに存在し、攻撃者は操作したリクエストに特殊文字(| パイプ記号など)を注入することで任意のコマンドを実行できます。

本 PoC は教育およびセキュリティ研究目的のみを意図しています。許可なくシステムを不正に利用することは違法かつ非倫理的です。

CVE-2012-2982 の詳細

説明

Webmin は、Unix ベースのシステムを管理するための一般的な Web ベースのシステム管理ツールです。バージョン 1.590 以前には、ファイルマネージャーモジュールにセキュリティ上の欠陥が存在します。この問題は、/file/show.cgi スクリプトを操作する際のユーザー入力の不適切なサニタイズに起因します。シェルのメタ文字(|)を注入することで、認証されたユーザーは、Webmin プロセスの権限(多くの場合 root)でターゲットシステム上で任意のコマンドを実行できます。

影響

  • 影響を受けるバージョン: Webmin 1.590 以前

  • 攻撃の前提条件:

    • 攻撃者は有効な Webmin の資格情報を持っている必要があります(低権限のユーザーアカウントで十分です)。

    • ファイルマネージャーモジュールにアクセス可能である必要があります。

  • 悪用により可能になること:

    • リモートコード実行 (RCE)

    • 権限昇格(Webmin が root で実行されている場合)

    • システムの完全な侵害

脆弱なエンドポイント

脆弱なエンドポイントは次のとおりです:

root@kitploit:~
http://<target_ip>:10000/file/show.cgi

この攻撃は、ファイルパスを渡す際の不適切な入力検証を悪用し、| を介して注入されたシェルコマンドの実行を可能にします。

PoC エクスプロイト

このリポジトリには、以下を自動化する Python エクスプロイトスクリプトが含まれています:

  1. 認証: 提供された資格情報を使用して Webmin にログインします。

  2. セッション ID の抽出: 認証済みリクエストに必要なセッション ID を取得します。

  3. ペイロード実行: 任意のコマンドを実行するための悪意のあるリクエストを送信します。

特徴

  • ランダム化された実行パス: ランダムに生成されたファイル名を使用して検出を回避します。

  • リバースシェルサポート: 攻撃者のマシンに接続を戻すリバースシェルペイロードを生成します。

  • エラーハンドリング: リクエストの失敗を適切に処理します。

  • モジュール設計: さまざまなペイロードをテストするために簡単に変更できます。

インストールと使用方法

前提条件

  • Python 3

  • requests ライブラリ (pip install requests)

  • テスト用の Webmin インスタンス(脆弱なバージョン)(管理されたラボ環境を使用してください)

エクスプロイトの実行

使用方法:

root@kitploit:~
python3 exploit.py <target_IP>

例:

root@kitploit:~
python3 exploit.py 192.168.1.100

デフォルト設定(必要に応じて変更)

  • 攻撃者 IP (**lhost**): 10.21.48.124

  • 攻撃者ポート (**lport**): 1937

  • ターゲット Webmin の資格情報:

    • ユーザー名: user1

    • パスワード: 1user

成功した場合、エクスプロイトは攻撃者のマシンへのリバースシェル接続を確立します。

攻撃マシンでの Netcat リスナーのセットアップ

エクスプロイトを実行する前に、リバースシェルを受信するための Netcat リスナー を攻撃マシン上にセットアップしてください:

root@kitploit:~
nc -lvnp 1937

エクスプロイトが正常に実行されると、ターゲットマシンからシェル接続を受け取るはずです。

教育目的のみ

本 PoC は、セキュリティ研究および教育目的に限られます。許可されたペネトレーションテスト環境でのみ使用してください。本番システムに対する許可のない使用は、サイバーセキュリティ法の違反であり、法的措置が取られる可能性があります。

参考

  • Official CVE Entry

  • Metasploit Module

  • American InfoSec Advisory

免責事項

作者は、このエクスプロイトの誤用について一切の責任を負いません。この PoC は、合法的なセキュリティテストおよび倫理的なハッキング活動にのみ使用してください。

ツールをダウンロード