
CVE-2012-2982 の /file/show.cgi/bin エンドポイントにおける認証済み RCE 脆弱性のための、簡潔でシンプルなエクスプロイトスクリプト。
CVE-2012-2982 認証済み RCE 脆弱性(/file/show.cgi/bin エンドポイント)に対する簡潔でシンプルなエクスプロイトスクリプトです。
このリポジトリは、Webmin <= 1.580 向けの Python 概念実証エクスプロイトを含んでおり、既知のリモートコード実行脆弱性を /file/show.cgi/bin/ エンドポイント経由で標的にします。
このエクスプロイトは、細工されたURLを介した認証なしのシェルコマンドインジェクションを悪用し、session_login.cgi および file/show.cgi/bin/ エンドポイントを利用します。ログイン認証情報が有効でターゲットが脆弱な場合、注入されたリバースシェルペイロードが実行されます。
requests ライブラリpython3 exploit.py
nc -lvnp <your-port>
bash -i リバースシェルを使用します。| は正常な実行に不可欠です。教育目的および許可されたテスト目的にのみ使用してください。 このエクスプロイトの無許可使用は違法かつ非倫理的です。私はその責任を負いません。