CVE-2012-2982 Exploit (python)
Olá, sou um pesquisador de segurança e este é meu primeiro exploit.
Webmin 1.580 tem um RCE que também é CVE-2012-2982
Para usar este payload:
- baixe
- Abra no editor de texto!
- altere targetIP para seu alvo
- altere lhost para seu próprio ip
- altere lport para o número da porta onde o listener será executado
- E por último {'page' : "%2F", 'user' : "user1", 'pass' : "1user"} aqui o nome de usuário padrão é "user1", altere para o seu e "1user" é a senha padrão, altere para a sua.
- execute o listener (nc -nlvp {lport})
- execute o exploit (python mal.py)