Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2012-2982-Exploit-Script — CVE-2012-2982 の /file/show.cgi/bin エンドポイントにおける認証済み RCE 脆弱性のための、簡潔でシンプルなエクスプロイトスクリプト。 | Kitploit
ツール/GitHubGitHub/sincidk/cve-2012-2982-exploit-script
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsincidk/cve-2012-2982-exploit-script

CVE-2012-2982-Exploit-Script

CVE-2012-2982 の /file/show.cgi/bin エンドポイントにおける認証済み RCE 脆弱性のための、簡潔でシンプルなエクスプロイトスクリプト。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

CVE-2012-2982-エクスプロイトスクリプト

CVE-2012-2982 認証済み RCE 脆弱性(/file/show.cgi/bin エンドポイント)に対する簡潔でシンプルなエクスプロイトスクリプトです。

Webmin RCE エクスプロイト — CVE-2012-2982

このリポジトリは、Webmin <= 1.580 向けの Python 概念実証エクスプロイトを含んでおり、既知のリモートコード実行脆弱性を /file/show.cgi/bin/ エンドポイント経由で標的にします。


📌 説明

このエクスプロイトは、細工されたURLを介した認証なしのシェルコマンドインジェクションを悪用し、session_login.cgi および file/show.cgi/bin/ エンドポイントを利用します。ログイン認証情報が有効でターゲットが脆弱な場合、注入されたリバースシェルペイロードが実行されます。


⚙️ 必要条件

  • Python 3.x
  • requests ライブラリ
  • Netcat(リバースシェルリスナー用)

🚀 使用方法

エクスプロイトの実行:

root@kitploit:~
python3 exploit.py

エクスプロイト実行前にリスナーを起動:

root@kitploit:~
nc -lvnp <your-port>

🧠 注意事項

  • ペイロードはデフォルトで bash -i リバースシェルを使用します。
  • 注入されたペイロードの末尾の | は正常な実行に不可欠です。
  • Webmin 1.580 でテスト済み。それ以前のバージョンでも動作する可能性があります。

🔒 免責事項

教育目的および許可されたテスト目的にのみ使用してください。 このエクスプロイトの無許可使用は違法かつ非倫理的です。私はその責任を負いません。

ツールをダウンロード