Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-36446-Webmin-Software-Package-Updates-RCE — Um script Python para explorar CVE-2022-36446 RCE (Autenticado) em Atualizações de Pacotes de Software no Webmin < 1.997. | Kitploit
Ferramentas/GitHubGitHub/p0dalirius/cve-2022-36446-webmin-software-package-updates-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubp0dalirius/cve-2022-36446-webmin-software-package-updates-rce

CVE-2022-36446-Webmin-Software-Package-Updates-RCE

Um script Python para explorar CVE-2022-36446 RCE (Autenticado) em Atualizações de Pacotes de Software no Webmin < 1.997.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
11532há 1 anoRevisado pelo Kitploit

Um script Python para explorar CVE-2022-36446 Atualizações de Pacotes de Software RCE (Autenticado) no Webmin < 1.997.
Lançamento do GitHub (mais recente) Inscritos no Canal do YouTube

Funcionalidades

  • Suporta HTTP e HTTPS (mesmo com certificados autoassinados com --insecure).
  • Execução de comando único com a opção --command.
  • Console interativo com a opção --interactive.

Uso

root@kitploit:~
$ ./CVE-2022-36446.py -h
CVE-2022-36446 - Webmin < 1.997 - Software Package Updates RCE (Authenticated) v1.1 - by Remi GASCOU (Podalirius)

usage: CVE-2022-36446.py [-h] -t TARGET [-k] -u USERNAME -p PASSWORD (-I | -C COMMAND) [-v]

CVE-2022-36446 - Webmin < 1.997 - Software Package Updates RCE (Authenticated)

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL to the webmin instance
  -k, --insecure
  -u USERNAME, --username USERNAME
                        Username to connect to the webmin.
  -p PASSWORD, --password PASSWORD
                        Password to connect to the webmin.
  -I, --interactive     Interactive console mode.
  -C COMMAND, --command COMMAND
                        Only execute the specified command.
  -v, --verbose         Verbose mode. (default: False)

Mitigação

Atualize para Webmin >= 1.997.

Demonstração

https://user-images.githubusercontent.com/79218792/184222596-3878e169-92ec-4507-99b5-3fe2c1d39360.mp4

Contribuindo

Pull requests são bem-vindos. Sinta-se à vontade para abrir uma issue se quiser adicionar outras funcionalidades.

Referências

  • Versão vulnerável: https://github.com/webmin/webmin/releases/download/1.996/webmin_1.996_all.deb
  • https://github.com/webmin/webmin/commit/13f7bf9621a82d93f1e9dbd838d1e22020221bde
Baixar ferramenta