CVE-2012-2982 익스플로잇 (python)
안녕하세요, 저는 보안 연구자이며 이것은 저의 첫 번째 익스플로잇입니다.
Webmin 1.580에는 CVE-2012-2982인 RCE가 있습니다.
이 페이로드를 사용하려면:
- 다운로드
- 텍스트 편집기에서 열기!
- targetIP를 대상으로 변경
- lhost를 자신의 IP로 변경
- lport를 리스너가 실행될 포트 번호로 변경
- 그리고 마지막으로 {'page' : "%2F", 'user' : "user1", 'pass' : "1user"} 여기서 기본 사용자 이름은 "user1"이며, 자신의 것으로 변경하세요. "1user는 기본 비밀번호이므로 자신의 것으로 변경하세요.
- 리스너 실행 (nc -nlvp {lport})
- 익스플로잇 실행 (python mal.py)