Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2012-2982-Webmin-RCE — PoC em Python para Execução Remota de Comandos no Webmin 1.580 (CVE-2012-2982) | Kitploit
Ferramentas/GitHubGitHub/jrrooot/cve-2012-2982-webmin-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjrrooot/cve-2012-2982-webmin-rce

CVE-2012-2982-Webmin-RCE

PoC em Python para Execução Remota de Comandos no Webmin 1.580 (CVE-2012-2982)

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Webadmin 1.580 RCE PoC (CVE-2012-2982)

Este repositório contém um exploit proof-of-concept (PoC) em Python para o Webmin versão 1.580, que é vulnerável a Execução Remota de Comandos (RCE) devido à sanitização inadequada de entrada. A vulnerabilidade existe no componente file/show.cgi e permite que um usuário autenticado do Webmin com acesso ao módulo File Manager execute comandos arbitrários do sistema operacional como root.

Este PoC foi desenvolvido para fins educacionais e de pesquisa e testado em um ambiente de laboratório controlado (TryHackMe).


⚠️ Este projeto destina-se estritamente a fins educacionais e testes de segurança autorizados.


🛡️ Detalhes da Vulnerabilidade

  • Produto: Webmin
  • Versão: 1.580
  • CVE: CVE-2012-2982
  • Tipo de Vulnerabilidade: Execução Remota de Comandos Autenticada
  • Impacto: Permite que usuários autenticados executem comandos arbitrários do sistema no servidor

🛡️ Como a Vulnerabilidade é Explorada

  • A vulnerabilidade existe devido à validação insuficiente de entrada no componente file/show.cgi do Webmin 1.580
  • A entrada controlada pelo usuário é tratada indevidamente por comandos shell do backend
  • Caracteres especiais como o pipe (|) não são sanitizados
  • Um atacante autenticado pode injetar comandos shell arbitrários
  • Comandos injetados são executados com os privilégios do processo Webmin (root)
  • Neste PoC:

    • Uma URL manipulada é enviada para show.cgi
    • Caracteres pipe são usados para escapar da lógica de manipulação de arquivos pretendida
    • Comandos arbitrários do sistema são executados no servidor

    Executando o Exploit

    Uso

    root@kitploit:~
    # Usage:
    # python3 webmin.py <target> -u <username> -p <password> -c "<command>"
    
    # Example:
    python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"
    

    🛡️ Créditos

    • Descoberta da Vulnerabilidade: CVE-2012-2982 foi originalmente descoberta por Weston Wagner da American InfoSec Group
    • Este repositório fornece uma implementação independente de prova de conceito educacional
    Baixar ferramenta