
Um script de exploit simples e curto para a vulnerabilidade de RCE autenticado CVE-2012-2982 no endpoint /file/show.cgi/bin.
Um script de exploração simples e objetivo para a vulnerabilidade de RCE autenticado CVE-2012-2982 no endpoint /file/show.cgi/bin.
Este repositório contém um exploit de prova de conceito em Python para Webmin <= 1.580, visando uma vulnerabilidade conhecida de execução remota de código através do endpoint /file/show.cgi/bin/.
O exploit abusa de injeção de comandos shell sem autenticação através de URLs manipuladas, usando os endpoints session_login.cgi e file/show.cgi/bin/. Se as credenciais de login forem válidas e o alvo estiver vulnerável, um payload de shell reverso injetado é executado.
requestspython3 exploit.py
nc -lvnp <your-port>
bash -i.| no final do payload injetado é essencial para a execução bem-sucedida.Para uso educacional e em testes autorizados somente. O uso não autorizado deste exploit é ilegal e antiético. Pelo qual não assumo nenhuma responsabilidade.