
CVE-2012-2982 인증된 RCE 취약점을 /file/show.cgi/bin 엔드포인트에서 악용하는 짧고 간결한 익스플로잇 스크립트입니다.
CVE-2012-2982 인증 RCE 취약점(/file/show.cgi/bin 엔드포인트)을 위한 간단하고 짧은 익스플로잇 스크립트입니다.
이 저장소는 /file/show.cgi/bin/ 엔드포인트를 통해 알려진 원격 코드 실행 취약점을 대상으로 하는 Webmin <= 1.580용 Python 개념 증명 익스플로잇을 포함합니다.
이 익스플로잇은 조작된 URL을 통한 인증 없는 셸 명령 주입을 악용하며, session_login.cgi 및 file/show.cgi/bin/ 엔드포인트를 활용합니다. 로그인 자격 증명이 유효하고 대상이 취약한 경우, 주입된 리버스 셸 페이로드가 실행됩니다.
requests 라이브러리python3 exploit.py
nc -lvnp <your-port>
bash -i 리버스 셸을 사용합니다.|는 성공적인 실행에 중요합니다.교육 및 승인된 테스트 용도로 만 사용하십시오. 이 익스플로잇의 무단 사용은 불법적이고 비윤리적입니다. 이에 대해 저는 책임을 지지 않습니다.