CVE-2012-2982
Webmin 1.590 및 이전 버전의 file/show.cgi는 경로 이름의 잘못된 문자를 통해 원격 인증 사용자가 임의의 명령을 실행할 수 있도록 허용하며, 이는 | (파이프) 문자로 입증됩니다.
- 게시됨
- 2012. 9. 11.
- 업데이트됨
- 2024. 8. 6.
- CNA 할당 중
- certcc
- 증거 관찰됨
- 2012. 10. 10.
기본 CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P높음 · 다음 30일
- 백분위수
- 99.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Webmin 1.590 및 이전 버전의 file/show.cgi는 경로 이름의 잘못된 문자를 통해 원격 인증 사용자가 임의의 명령을 실행할 수 있도록 허용하며, 이는 | (파이프) 문자로 입증됩니다.
소스
18- CVE-2012-2982익스플로잇
Webmin의 CVE-2012-2982를 Rust PoC로 악용하여 구성 가능한 TCP 리버스 셸과 선택적 Netcat 리스너를 제공합니다.
- CVE-2012-2982익스플로잇
CVE-2012-2982 익스플로잇
- CVE-2012-2982익스플로잇
Tryhackme의 초급 POC 스크립팅 방에서 POC 스크립팅을 연습합니다 (Linux용)
- CVE-2012-2982익스플로잇
Webmin 1.580 /file/show.cgi 원격 코드 실행을 위한 Python 복제 익스플로잇
Python PoC for Webmin 1.580 원격 명령 실행 (CVE-2012-2982)
- CVE-2012-2982익스플로잇
CVE-2012-2982용 Python 익스플로잇
- CVE-2012-2982_python익스플로잇
지정된 리스너에 리버스 셸을 생성하는 Webmin 1.580 원격 코드 실행(CVE-2012-2982)용 Python 악용.
CVE-2012-2982(Webmin RCE)에 대한 PoC 익스플로잇, 교육 목적용입니다.
CVE-2012-2982 인증된 RCE 취약점을 /file/show.cgi/bin 엔드포인트에서 악용하는 짧고 간결한 익스플로잇 스크립트입니다.
- CVE-2012-2982익스플로잇
Java용 CVE-2012-2982 익스플로잇으로, 실행 가능한 JAR로 패키징되어 취약점을 트리거하고 영향을 받는 대상에서 원격 익스플로잇을 검증합니다.
- CVE-2012-2982익스플로잇
사용자 @OstojaOfficial의 원본을 개선한 CVE-2012-2982용 Python POC
- CVE-2012-2982익스플로잇
CVE-2012-2982에 대한 익스플로잇 코드로, Plixer Scrutinizer NetFlow 및 sFlow Analyzer의 원격 코드 실행 취약점입니다.
이것은 OSCP 학습을 위한 연습으로 metasploit 모듈에서 변환되었습니다.
- CVE-2012-2982익스플로잇
CVE-2012-2982에 대한 익스플로잇 코드로, Webmin 1.580의 원격 코드 실행 취약점입니다. 침투 테스트 및 취약점 검증을 위한 자동화된 익스플로잇을 제공합니다.
tryhackme의 연습 문제로 만든 PoC Python 스크립트.
수동, 비-Metasploit 인증된 원격 코드 실행 (RCE) 익스플로잇, 브라우저 URL 표시줄을 통해 Webmin 1.580 (CVE-2012-2982) 대상
CVE-2012-2982에 대한 개념 증명 익스플로잇, /file/show.cgi의 원격 명령 실행 취약점. 보안 테스트 및 검증을 위한 인증되지 않은 RCE를 시연합니다.
Metasploit · unix · 2012. 10. 10.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.