
POC en Python para el CVE-2012-2982 mejorado del original por el usuario @OstojaOfficial
사용자 OstojaOfficial의 원본을 개선한 CVE-2012-2982 (Webmin 1.580)용 Python POC
이 스크립트는 원본 스크립트의 개선 버전으로, 사용자가 전체 스크립트를 살펴보지 않고도 데이터 입력 형식을 확인할 수 있도록 합니다. 이를 위해 해당 코드 섹션을 단순히 스크립트 시작 부분으로 이동했습니다:

동시에 스크립트가 계속 실행되는 것을 방지하기 위한 종료 명령어(sys.exit(1))가 추가되었습니다.
또한 사용자가 익스플로잇을 호출할 때 Webmin 1.580 서비스가 실행 중인 포트를 포함할 수 있는 기능이 추가되었습니다.

새로운 입력이 추가됨에 따라 다른 모든 데이터가 수정되었으며, 로그인 및 취약점 악용을 위한 쿼리 URL도 함께 수정되었습니다.

마지막으로, 모든 데이터를 올바르게 수신했을 때 스크립트가 실행될 주요 기능이 추가되었습니다.

참고: 스크립트를 실행하기 전에 필요한 라이브러리를 설치해야 합니다. 이를 위해 콘솔에 다음을 입력하세요:
pip3 install -r requirements.txt
pip3를 한 번도 사용해 본 적이 없다면, 다음 명령어로 설치해야 합니다:
apt install python3-pip
requirements.txt를 다시 설치할 때 다음과 같은 오류가 발생하면:

다음 명령어를 실행하여 수정하세요. 이 오류는 시스템에 ldap이 설치되어 있지 않기 때문에 발생합니다.
apt-get install build-essential python3-dev python2.7-dev \ libldap2-dev libsasl2-dev slapd ldap-utils tox \ lcov valgrind