
Python PoC for Webmin 1.580 원격 명령 실행 (CVE-2012-2982)
이 저장소는 Webmin 버전 1.580에 대한 Python proof-of-concept (PoC) 익스플로잇을 포함합니다. 이 버전은 부적절한 입력 검증으로 인해 **원격 명령 실행 (RCE)**에 취약합니다. 취약점은 file/show.cgi 구성 요소에 존재하며, File Manager 모듈에 접근 권한이 있는 인증된 Webmin 사용자가 루트 권한으로 임의의 OS 명령을 실행할 수 있게 합니다.
이 PoC는 교육 및 연구 목적으로 개발되었으며 통제된 실험실 환경(TryHackMe)에서 테스트되었습니다.
⚠️ 이 프로젝트는 교육 목적 및 승인된 보안 테스트에만 엄격히 사용됩니다.
file/show.cgi 구성 요소에서 입력 검증 부족으로 인해 존재합니다.|) 문자와 같은 특수 문자가 삭제되지 않습니다.이 PoC에서:
show.cgi로 전송됩니다.# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"