Webadmin 1.580 RCE PoC (CVE-2012-2982)
Este repositório contém um exploit proof-of-concept (PoC) em Python para o Webmin versão 1.580, que é vulnerável a Execução Remota de Comandos (RCE) devido à sanitização inadequada de entrada. A vulnerabilidade existe no componente file/show.cgi e permite que um usuário autenticado do Webmin com acesso ao módulo File Manager execute comandos arbitrários do sistema operacional como root.
Este PoC foi desenvolvido para fins educacionais e de pesquisa e testado em um ambiente de laboratório controlado (TryHackMe).
⚠️ Este projeto destina-se estritamente a fins educacionais e testes de segurança autorizados.
🛡️ Detalhes da Vulnerabilidade
- Produto: Webmin
- Versão: 1.580
- CVE: CVE-2012-2982
- Tipo de Vulnerabilidade: Execução Remota de Comandos Autenticada
- Impacto: Permite que usuários autenticados executem comandos arbitrários do sistema no servidor
🛡️ Como a Vulnerabilidade é Explorada
- A vulnerabilidade existe devido à validação insuficiente de entrada no componente
file/show.cgi do Webmin 1.580
- A entrada controlada pelo usuário é tratada indevidamente por comandos shell do backend
- Caracteres especiais como o pipe (
|) não são sanitizados
- Um atacante autenticado pode injetar comandos shell arbitrários
- Comandos injetados são executados com os privilégios do processo Webmin (root)
Neste PoC:
- Uma URL manipulada é enviada para
show.cgi
- Caracteres pipe são usados para escapar da lógica de manipulação de arquivos pretendida
- Comandos arbitrários do sistema são executados no servidor
Executando o Exploit
Uso
# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"
🛡️ Créditos
- Descoberta da Vulnerabilidade: CVE-2012-2982 foi originalmente descoberta por Weston Wagner da American InfoSec Group
- Este repositório fornece uma implementação independente de prova de conceito educacional