
PoC em Python para Execução Remota de Comandos no Webmin 1.580 (CVE-2012-2982)
Este repositório contém um exploit proof-of-concept (PoC) em Python para o Webmin versão 1.580, que é vulnerável a Execução Remota de Comandos (RCE) devido à sanitização inadequada de entrada. A vulnerabilidade existe no componente file/show.cgi e permite que um usuário autenticado do Webmin com acesso ao módulo File Manager execute comandos arbitrários do sistema operacional como root.
Este PoC foi desenvolvido para fins educacionais e de pesquisa e testado em um ambiente de laboratório controlado (TryHackMe).
⚠️ Este projeto destina-se estritamente a fins educacionais e testes de segurança autorizados.
file/show.cgi do Webmin 1.580|) não são sanitizadosNeste PoC:
show.cgi# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"